1. 首页
  2. 新闻

年入百万却沉溺合约:「内鬼」自导自演 5000 万美元盗窃案?

撰文:1912212.eth,Foresight News

3 月 20 日,区块链数据平台 Etherscan 显示,稳定币数字银行 Infini 团队通过链上消息向一黑客地址(0xfc…6e49)发送诉讼通知,并附上了详细的法院诉讼文件。这起案件涉及金额高达 4951 万枚 USDC 的资产盗窃,引发业内广泛关注。

诉讼原告为 Infini Labs 全资子公司 BP SG Investment Holding Limited 的首席执行官 Chou Christian-Long,被告之一为常驻中国广东佛山的工程师 Chen Shanxuan(中文名陈善轩),其余二至四名被告身份尚未确认。

今年 2 月末 Infini 被盗,仅仅一个月过去即已正式锁定嫌疑人?事实真相究竟如何?

私自保留管理员权限与巨额资金失窃

根据诉讼文件,Infini 是一家结合加密货币与传统金融服务的数字银行,其核心业务包括通过稳定币 USDC 提供支付解决方案、高收益账户及加密货币卡服务。原告 Chou Christian-Long 在文件中表示,Infini 与 BP Singapore 合作开发了一款智能合约,用于管理公司及客户资金的安全存储与转移。该合约由第一被告 Chen Shanxuan 主导编写,并设计了多重签名(multi-signature)机制,以确保任何资金转出需经过多名授权人员的批准,从而提升资金安全性。

然而,事情在智能合约上线主网后发生了戏剧性转折。诉讼称,Chen 在合约部署过程中私自保留了超级管理员权限,并向团队其他成员谎称已将该权限移除或转移。

2 月 24 日,原告发现约 4951 万枚 USDC 从资金池中被未经授权转出,资金流向多个未知钱包地址,且未经过多签验证。经初步调查,这些资金随后被兑换为 DAI,并迅速购入 17,696 枚以太坊(ETH),最终分散至多个地址,其中部分资金来源可追溯至隐私工具 Tornado Cash。

备受好评的工程师年入百万,沉溺百倍合约赌博搞砸一切

诉讼文件透露,第一被告 Chen Shanxuan 受雇于 Infini 的子公司 BP Singapore,但其主要工作地点位于中国广东省佛山市,采取远程工作模式。作为智能合约的主要开发者,Chen 在项目中拥有核心权限。文件指出,尽管他加入公司时间不长,却被赋予了对资金管理合约的超级管理员角色,这一角色赋予其对合约的绝对控制权。业内人士分析,Infini 在权限分配上的疏忽可能是此次事件的导火索。

此外,原告在宣誓书中提到,近期获悉 Chen Shanxuan 存在严重的赌博习惯,可能因此背负巨额债务。文件中附上了若干消息记录截图,其中 Chen 在与他人对话中坦言搞砸了一切,并流露出对生活的绝望情绪,称有时候真想一了百了,活着太累了。


本文地址: - 蜂鸟财经

免责声明:本文仅代表作者本人观点,与蜂鸟财经立场无关。本站所有内容不构成投资建议,币市有风险、投资请慎重。

下一篇:又造新概念?了解 DeSPIN 和值得关注的 8 个项目
« 上一篇
上一篇:给你的代币「打投」和「冲榜」,币安玩起了粉丝经济
下一篇 »

相关推荐