新聞中心 > 新聞 > 頭條 > 正文
安全專家說
小編
15小時前 6,532

安全專家說

Infini Labs是一家以加密貨幣為中心的Neobank,已針對工程師提起訴訟,指控該工程師從該平台上挪用了將近5000萬美元的挪用公司。

stablecoin Digital Bank指責Chen Shanxuan保留“超級管理員”權威,將其保留為Crypto Platform,是Crypto Smart Contern的Mainnet中的現場直播。結果,工程師從該公司偷走了大約4,950萬美元的USDC(USDC)。指控是,作為一名首席開發商,陳在秘密保留了“超級管理員”的訪問權限,並利用這種特權從公司那裡挪用了數百萬美元的加密貨幣。

有趣的是,訴訟將陳的訴訟描繪成債務中的人的照片和大量的賭徒。

此案是在加密貨幣信用卡提供商遭受的利用​​折磨之後,其庫存中排出了4,950萬美元。對損失的最初反應是這是黑客的工作。

,訴訟將陳在現場,法院提出文件,要求將被告的資產凍結。 Infini Labs還要求法院迫使其以前的主要智能合同工程師披露了進一步的交易詳細信息。

在2月的加密搶劫Infini中,資金在沒有多簽名授權的情況下消失了。陳公司在訴訟中的公司指出,陳在偷偷時使用了他的全部機會。

針對陳的訴訟是在英菲尼創始人克里斯蒂安·李(Christian Li)的幾天之後,要求“黑客”將公司提出白帽協議。李的鍊鍊信息還強調了該公司向可疑攻擊者提供的20%賞金。

li也重申,如果Infini Labs不會採取任何法律行動黑客遵守了白帽提供的報價,並根據要求退還了資金。

exploit是“內幕攻擊的教科書示例”

trugard CTO和聯合創始人耶利米·奧康納(Jeremiah O’Connor)在一份聲明中告訴crypto.news在exploit是“ exploit是一個內部內部攻擊的教科書示例”。具體而言,當單個工程師對智能合約持有“未檢查的功率”時,它會產生失敗的中心點。

“這位工程師沒有按照承諾撤銷他們的超級管理員特權,而是保留了一個秘密的後門,欺騙了自己的團隊,並賺了5000萬美元,” O’Connor補充說。 “如果指控是正確的,那麼它們的動機 - 彌補賭博損失 - 使情況更加令人震驚。當財務絕望達到不受限制的控制時,結果幾乎總是災難性的。這是關於defi中集中權威的危險的又一次警鐘。 ”

安全。他說,不僅僅是信任。如果Infini已經實現了分散的保障措施,例如多簽名錢包,鏈透明性或用於管理員變更的時間段,則不太可能利用。因此,任何將“絕對控制”分配給一個人的項目都是“要求麻煩”。

在Web3中,安全無關。 O'Connor總結道。

關鍵字: 區塊鏈
分享到: