La startup fintech con sede a Hong Kong Infini estende un'offerta white hat all'hacker di $49,5M

- Infini ha subito una violazione della sicurezza da 49 milioni di dollari a febbraio, dopo che uno sviluppatore che ha contribuito alla configurazione del suo smart contract ha dirottato i diritti di amministratore.
- Infini ha contattato l'hacker, riconoscendone le competenze e sollecitandolo a restituire l'80% dei fondi, promettendo al contempo nessuna azione legale.
- L'hacker ora ha fino al 13 agosto 2025 per accettare l'offerta o affrontare conseguenze legali.
Infini ha esteso un'offerta white hat all'attore della minaccia che si è portato via $49,5M in uno sfruttamento avvenuto circa 168 giorni fa. Ora, l'azienda afferma che interromperà tutti gli sforzi di tracciamento e le azioni legali a condizione che lo sfruttatore restituisca l'80% dei fondi rubati.
Il 20% di tale importo avrebbe fruttato all'hacker un ancora considerevole $9,9M. Tuttavia, alla data di pubblicazione, l'hacker non ha accettato. L'offerta scadrà il 13 agosto 2025, alle 20:00 GMT+8, motivo per cui la notizia sta ora circolando di nuovo su internet.

All'hacker restano meno di 50 ore prima di affrontare conseguenze legali
Il fondatore di Infini, Christian Li, ha ricevuto elogi per la sua professionalità ed empatia dall'incidente, rassicurando la comunità sul fatto che il team sta indagando attivamente e tracciando l'incidente. Ha anche mantenuto che i prelievi degli utenti rimangono invariati e che il rimborso completo verrà emesso nel peggiore dei casi.
Christian ha anche rivelato in seguito che il computer dell'hacker sospetto era stato localizzato e segnalato alla polizia.
In un messaggio blockchain, Infini ha informato l'hacker che stanno “monitorando da vicino l'indirizzo coinvolto e sono pronti a intraprendere azioni immediate per congelare eventuali fondi rubati se necessario.”
“Nel tentativo di risolvere questa questione in modo amichevole, siamo disposti a offrirti il 20% delle attività rubate se scegli di restituire i fondi”, ha esortato.
A febbraio, Infini ha dato al responsabile 48 ore per “facilitare una rapida risoluzione”, promettendo che il mancato risposta avrebbe costretto a continuare l'indagine in collaborazione con le forze dell'ordine.

L'offerta è stata ignorata e un secondo messaggio è stato inviato il 4 marzo 2025, ribadendo l'offerta white hat, riconoscendo le abilità necessarie per portare a termine lo sfruttamento e esortandoli a restituire i fondi.
Infini ha emesso il suo ultimo e presumibilmente definitivo ultimatum l'11 agosto 2025, dando all'hacker fino al 13 agosto 2025, alle 20:00 GMT+8, per restituire l'intero importo di $49,5 milioni.
Se l'hacker accetta, Infini afferma che può tenere eventuali profitti come premio white hat e ricevere una garanzia scritta di nessuna ulteriore azione legale. Tuttavia, il mancato rispetto comporterebbe conseguenze legali, poiché ha già intentato una causa in Hong Kong contro lo sviluppatore Chen Shanxuan e tre individui non identificati collegati allo sfruttamento.
Come è avvenuto lo sfruttamento originale
Lo sfruttamento si è verificato il 24 febbraio, costando a Infini $49M in $USDC. I rapporti affermano che i responsabili hanno abusato dei privilegi amministrativi che avevano segretamente trattenuto.
L'attaccante, operante da 0xc49b5e5b9da66b9126c1a62e9761e6b2147de3e1, ha inizialmente sviluppato il contratto come parte del progetto Infini.
Tuttavia, dopo aver consegnato, hanno segretamente mantenuto i diritti e circa cento giorni dopo hanno finanziato il loro indirizzo tramite Tornado Cash, inviato una piccola transazione ETH per il gas e sfruttato il contratto, svuotando i $49,5 milioni in due lotti: 11.455.666 USDC e 38.060.996 USDC.
Lo sfruttamento è seguito all'hack di Bybit, che ha visto il secondo più grande exchange di criptovalute per volume di scambi perdere il suo wallet freddo Ether a un hacker che ha portato via quasi $1,5 miliardi in quello che è stato etichettato come il più grande sfruttamento della storia delle criptovalute.
Il fondatore della neobank, Christian Li, ha giurato di coprire la perdita totale con i propri fondi personali e ha assunto la responsabilità dell'incidente.
Ora che il tempo sta per scadere, molti occhi sono puntati sulla situazione, in attesa di vedere se l'hacker accetterà l'offerta o rimarrà testardo fino alla fine.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















