Infini 5000万美元被盗案诉讼新进展:第一被告嗜赌成性或陷巨债

Infini 5000万美元被盗案诉讼新进展:第一被告嗜赌成性或陷巨债

Infini 项目遭遇重大资金盗窃事件,价值高达5000万美元的资产被黑客悉数盗取,引发整个Web3社区的震动。此次盗窃事件不仅暴露了项目在安全防护上的漏洞,更牵扯出令人震惊的内部人员作案嫌疑,成为加密货币领域近期最受关注的案件之一。

2月24日,Web3信用卡与理财项目Infini突发资金被盗事件,黑客通过攻击Morpho MEVCapital Usual USDC Vault,成功转移4950万美元资产。Infini创始人Christian在事件发生后迅速作出回应,表示被盗资金中70%属于公司内部大户朋友,他个人将承担这部分损失,并承诺剩余资金将在一周内补足。值得注意的是,Christian还提出愿意向黑客支付20%的赎金,以换取资金的归还,并承诺若资金归还将不采取法律行动。

同日20时,Infini团队向黑客0xfc…6e49发送链上消息,明确表示已掌握其攻击Infini的关键IP和设备信息,并感谢顶级交易平台、安全机构及社区的支持。团队表示正在密切监控相关地址,随时准备冻结被盗资金,并再次提出以20%的资产作为回报,前提是黑客选择归还资金。若48小时内未获回应,团队将不得不与执法机构合作深入调查。

2月26日,Infini团队再次发送链上消息,给予黑客最后一次归还被盗资金的机会,并明确表示若选择归还,将立即停止所有追踪分析,且不会追究任何责任。团队同时提供了Cobo托管钱包地址,要求黑客将14156 ETH(被盗资金的80%)发送至指定地址。

然而,资金流向追踪显示,黑客在24日将4952万枚USDC通过Sky(MakerDAO)兑换为等额DAI,随后通过Uniswap分批兑换为约1.77万枚ETH,并转移至新地址0xfcC8Ad911976d752890f2140D9F4edd2c64a6e49。由于近期ETH价格下跌,这些ETH目前仅价值3515万美元,且资金未再发生转移,疑似已被执法机关控制。

3月20日18时,Infini团队向相关地址发送警告,表示此前被盗的5000万美元正处于法律纠纷中,任何曾持有上述钱包的加密资产后续持有人不得主张为”善意购买者”。团队还附上法院诉讼文件,原告为Infini Labs全资持有的香港注册公司BP SG Investment Holding Limited的CEO Chou Christian-Long,第一被告为常驻广东佛山的Chen Shanxuan,第二至第四被告身份暂时不明。

诉讼文件显示,原告与BP Singapore共同开发智能合约管理公司及客户资金,由第一被告主导编写。该合约原本设置多重签名权限严格控制资金转出,但在上线主网时,第一被告保留了”super admin”最高权限,却向团队谎称已”移交”或”移除”该权限。

2月下旬,原告发现约49516.662977 USDC的加密资产在未经多签许可的情况下被转出,担心被告会继续转移或洗钱,向法院申请多项紧急措施:1. 对第一被告及相关人士财产实施”禁制令”;2. 令被告自我披露身份;3. 发出禁止处置资产的强制性命令;4. 要求披露交易及资产信息;5. 允许”域外送达”法律文件。

原告在宣誓书中揭露第一被告有严重赌博习惯,可能因此背负巨额债务,这才是其盗窃资产的真正动机。原告提交聊天记录截图证明第一被告日常使用100倍杠杆开合约,并从不同渠道借入资金,甚至疑似接触”地下钱庄”,面临高额利息和催债压力。在事发前,第一被告多次在工作群或私下交流中透露财务状况”非常紧张”,甚至表示”如果再搞不到钱,就要出事”,这些言论与盗窃时间点高度吻合。

Kronos Research合伙人Bane表示,团队掌握更多与案件相关的材料,但更专注于追回资金。当所有证据都指向团队内部曾经信任的人时,所有人都感到震惊。但动机只是动机,一切仍以事实为基准,相信法律会带来公正结果。在正式判决前,第一被告仍是嫌疑人。

Bane还解释称,团队一直认为超级权限已转交多签,但使用的是OpenZeppelin权限库,始终是多对多的,初始dev钱包权限从未放弃。部署时大家一般使用EOA,部署后移交多签。他控制的dev钱包基于OpenZeppelin初始设定默认拥有super admin[0]权限,后来移交给多签,却在聊天记录中谎称已弃权,但实际上revoke交易从未发出。之后又声称权限管理是一对一而非多对多,谎称授权多签后dev钱包权限自动弃权。基于信任关系,没人二次检查合约状态,酿成悲剧。

被告在事发后承认:”我的问题,忘了revoke权限,非常非常低级的错误。”目前案件尚未判决,诉讼文件中包含大量第一被告的聊天记录,感兴趣的读者可下载原文件:Link:https://howsewilliams-my.sharepoint.com/:f:/p/regulatory/EtrvPWcvev1An5eEDMRNoRgBc1Ih7x0l6dR-Cf-0E-rC8Q?e=1g9OPJ提取密码: D1234@5##

欢迎加入idea2003 BlockBeats官方社群:Telegram订阅群:http://www.idea2003.cn/theblockbeatsTelegram交流群:http://www.idea2003.cn/BlockBeats_AppTwitter官方账号:http://www.idea2003.cn/BlockBeatsAsia

本文网址:http://www.idea2003.cn/news/2054.html

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注