Infini Exchange fue hackeado y se robaron 49,5 millones de dólares en activos: ¿violación de información privilegiada o violación de seguridad?
El 24 de febrero de 2025, el círculo de las criptomonedas se vio sacudido una vez más por una dura noticia: el banco de stablecoin de Hong Kong, Infini, fue hackeado y perdió hasta 49,5 millones de dólares en USDC (stablecoin en dólares estadounidenses). Este incidente no solo provocó que la plataforma Infini cayera en una crisis de confianza, sino que también hizo sonar una vez más la alarma sobre los problemas de seguridad en toda la industria. Especialmente en el contexto del robo de 1.400 millones de dólares en el intercambio Bybit, esta ola de "temporada de hackers" parece ser particularmente feroz.
El incidente: del robo al blanqueo de dinero
Según el análisis preliminar de las empresas de seguridad blockchain CertiK y Cyvers, el ataque ocurrió a las 3:18 a.m. UTC del 24 de febrero. Los piratas informáticos explotaron una vulnerabilidad de permiso en el contrato inteligente Infini y transfirieron con éxito 49,5 millones de USDC. Luego, los fondos se convirtieron rápidamente en 495 000 DAI (otra moneda estable) y se usaron para comprar 17 696 ETH a un precio promedio de aproximadamente $2798, y finalmente se transfirieron a una nueva billetera (dirección “0xfcc8…6e49”). Todo el proceso fue limpio y ordenado, mostrando las magníficas habilidades y la premeditación del hacker. Según la plataforma de seguimiento de datos en cadena Lookonchain, el hacker preparó una pequeña cantidad de ETH como tarifas de gas para la billetera de ataque a través de Tornado Cash (servicio de mezcla de monedas) hace más de 100 días, lo que demuestra cuán cuidadoso fue su plan.