Infini, емітент передплачених платіжних карток, який пропонує відсотки за депоновані доларові стейблкоіни, попередив хакера, що “зібрав критично важливу інформацію про IP-адреси та пристрої” після того, як втратив майже всю вартість, заблоковану в своїх гаманцях.
Зловмисник викачав $49,5 млн з гаманців гонконгського необанку. Компанія повідомила про це тільки в неділю.
<Експлойт з'явився всього через кілька днів після того, як Bybit, друга за обсягом торгів криптовалютна біржа, стала свідком найбільшого в історії криптовалют експлоіта на суму майже $1,5 млрд.
<"Ми уважно стежимо за відповідною адресою і готові вжити негайних заходів для заморожування будь-яких вкрадених коштів, якщо це буде необхідно", - йдеться в повідомленні Infini в блокчейн-транзакції. "Намагаючись вирішити цю справу мирним шляхом, ми готові запропонувати вам 20% від викрадених активів, якщо ви вирішите повернути кошти".
Infini дала зловмиснику 48 годин, щоб “сприяти швидкому вирішенню проблеми”, і якщо він не відповість, у неї “не буде іншого вибору”, крім як продовжити розслідування у співпраці з правоохоронними органами.
Експлойт стався після того, як розробник, який допоміг його налаштувати, зберіг над ним права адміністратора. Понад три місяці потому вони скористалися цими правами і вивели кошти на гаманець, поповнений за допомогою криптовалютного міксера Tornado Cash.
Засновник необанку Крістіан Лі повністю відшкодував збитки з власних коштів і взяв на себе відповідальність за інцидент.


