Stablecoin banken Infini oplevede et massivt sikkerhedsbrud i mandags, blot dage efter angrebet på Bybit-børsen.
Det nye brud har skabt yderligere bekymringer om sikkerhed på kryptoområdet.
Infini exploit dræner $49,5 millioner knyttet til insider admin-rettigheder
Ifølge blockchain sikkerhedsfirmaet Beosin Alert blev Infini-kontrakten udnyttet, hvilket førte til et tab på cirka $49,5 millioner. Angiveligt konverterede angriberne hurtigt den stjålne USDC stablecoin til 17.696 ETH, før de overførte midlerne til en ekstern wallet.
“Det ser ud til, at stablecoin banken Infni blev hacket, og 49,5M USDC blev stjålet. Hackeren byttede 49,5M USDC til 49,5M DAI og købte 17.696 ETH. De 17.696 ETH blev overført til en ny wallet,” bekræftede Lookonchain .
Angiveligt var angriberen oprindeligt involveret i udviklingen af kontrakten for Infini-projektet. Men efter at have leveret projektet beholdt de hemmeligt admin-rettigheder. Over 100 dage senere finansierede angriberen deres adresse gennem Tornado Cash mixing service. De sendte en lille ETH-transaktion til gas og udnyttede kontrakten, hvilket tømte alle midler fra platformen.
Efter hændelsen forpligtede Infini-grundlægger Christian Li sig til aktive undersøgelser. Han udtrykte også, at brugerudtræk forbliver upåvirkede og understregede fuld kompensation, selv i værste fald.
“Jeg sagde, at jeg altid var klar til den første katastrofe, men jeg forventede ikke, at jeg ville være den, der løb ind i problemer lige efter bybit… Jeg var skødesløs, da jeg overførte autoriteten før. Det er i sidste ende mit ansvar. Dette har lydt alarmen. Der er intet problem med likviditet. Fuld kompensation kan betales, og midlerne spores,” forklarede Christian .
Christian rapporterede også, at den onde aktørs computer blev lokaliseret og rapporteret til politiet. Hændelsen markerer endnu et højprofileret angreb i decentraliseret finans (DeFi). Det har genoplivet bekymringer over sikkerhedssårbarheder inden for sektoren. Dette følger tæt i kølvandet på det ødelæggende angreb på Bybit, som resulterede i et $1,46 milliarder tab.
Bybit ser over 6,7 milliarder dollars bank run efter fredagens hack
Mens Bybits håndtering af situationen modtog ros, udløste hacket en panikinduceret masseudvandring af midler. Data på Arkham indikerer udstrømninger på over $6,7 milliarder.

Den massive bevægelse af kapital fra Bybit platformen afspejler voksende bekymringer over børsens sikkerhed i lyset af tidligere kollapser.
Krypto-udvikler Makickal, blandt andre, udtrykte sine bekymringer i et X (Twitter) opslag. Han sammenlignede situationen med en økonomisk krig og henledte opmærksomheden på Nordkoreas Lazarus Group som en nøgleaktør i store kryptotyverier.
“Vågner op. Læser Bybit hack. Falder ud af sengen og starter en hektisk morgen med at flytte midler og lukke positioner. Forfærdelig dag. Dette er krig, men krig ser anderledes ud i 2025… Slagmarken har ændret sig, fra land og ressourcer til digital rigdom, men skaden er lige så alvorlig,” skrev udvikleren .
På trods af de store udtræk fra Bybit argumenterer eksperter for, at situationen adskiller sig markant fra FTX’s kollaps.
“Stor forskel i, hvordan du håndterer dette sammenlignet med FTX, Mt. Gox og lignende. Grunden til, at jeg satte mine penge på Bybit. Professionelt team, ikke forsøger at skille sig ud, ikke skabe fjender, bare drive forretning,” udtalte krypto-investor Astronomer .
Ligeledes bemærkede AI og DeFi investor 0xJeff, at Bybits hurtige respons demonstrerede modstandsdygtighed. I modsætning til FTX, hvor dårlig ledelse og intern svindel førte til dets fald, har Bybits gennemsigtighed og stærke finansielle opbakning beroliget nogle investorer.
“Ingen virksomhedstavshed, ingen vage PR-udtalelser—bare direkte ansvarlighed. – Folk skyndte sig at trække deres aktiver ud ➔ ALLE udtræk blev behandlet, præcis som Ben lovede… Mange troede, at dette ville blive FTX 2.0. I stedet er det en mesterklasse i krisehåndtering, kommunikation og udførelse,” tilføjede investoren .
Disclaimer
Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.
