Search

홍콩 기반 스테이블코인 네오뱅크 인피니, 700억원 규모 해킹 피해

스마트 계약 취약점 악용해 USDC 유출
관리자 권한 악용한 공격

홍콩에 본사를 둔 스테이블코인 네오뱅크 및 결제 플랫폼 인피니(Infini)가 해킹 공격을 받아 약 4,900만 달러(약 710억원)의 손실을 입었다고 더블록이 보도했다.

사이버스(Cyvers)와 블록섹(Blocksec)의 보안 분석가들은 이번 공격의 피해 대상이 인피니였음을 확인했다.

온체인 데이터에 따르면, 해커는 인피니와 연관된 스마트 계약에서 4,900만 달러 상당의 USDC를 유출했다.

유출된 자금은 프라이버시 강화 도구인 토네이도 캐시(Tornado Cash)에서 자금을 받은 특정 주소로 전송되었으며, 이후 이더리움으로 변환된 것으로 나타났다.

사이버스 측은 공격자가 스마트 계약의 관리 권한을 악용해 자금을 탈취했다고 분석했다.

미국 블록체인 보안 스타트업 블록섹은 해커가 특정 스마트 계약 주소(0x9A7)를 사용하여 공격을 감행했으며, 이는 원래 인피니 프로젝트의 일부로 개발된 주소였다고 설명했다.

또한, 해커는 (0xc49b5) 주소를 통해 스마트 계약 설정을 변경하고 전체 자금을 인출한 것으로 분석됐다.

인피니 창립자, 사용자 보상 계획 발표

인피니의 창립자인 크리스찬은 X(구 트위터)를 통해 스마트 계약 권한을 실수로 이전한 것이 공격의 원인이며, 개인 키 유출은 아니라고 해명했다.

그는 또한 유동성에는 문제가 없으며, 피해를 입은 사용자들에게 보상이 제공될 것이라고 밝혔다.

이번 인피니 해킹 사건은 2월 21일 발생한 바이비트의 14억 달러 역대 최대 규모의 해킹 이후 발생한 보안사고다.

✉ eb@economybloc.com

└관련 뉴스

최신 뉴스📨

인기뉴스

1

크립토퀀트 대표, “기존 알트코인 시즌 개념 더 이상 유효하지 않아” 주장

가상화폐
2

바이비트, OTC 시장에서 71755 ETH 매수

바이비트
3

디지털자산 · 코인 주요 뉴스 헤드라인

이코노미블록
4

바이비트 해킹에 이더리움 롤백 논의… 개발자, “기술적·현실적 한계” 지적

바이비트
5

홍콩 기반 스테이블코인 네오뱅크 인피니, 700억원 규모 해킹 피해

해킹 밀웨어

24일: 빗썸, 2월 24일(월) 01시 ~ 07시 점검
25일 이더리움(ETH): 테스트넷 업그레이드
25일: 이뮤터블(IMX) 엔진스 오브 퓨리 출시
25일: 이더리움: 연구팀 레딧 AMA
27일: 소닉SVM(SONIC): 메인넷 Mobius
28일: 엑스알피(XRP): 4,000만 XRP 언락
28일: 옵티미즘(OP): 3,134만 OP 언락
🌐28일: 미국 1월 PCE 물가지수
🌐28일: 미국 4분기 GDP(잠정)

*현지시간 기준
*해당일정은 연기/취소될 수 있습니다