原創|Odaily星球日報(@OdailyChina)
作者|Wenser(@wenser 2010 )
前有 Bybit 被盜超 15 億美元資產,後有“Web3餘額寶”Infini 因私鑰管理問題導致近 5000 萬美元項目資金被洗劫一空。根據官方人員披露,此次攻擊為內部工程師作惡,官方將對相關損失全額賠付,且平臺提現正常運行。
此前,Infini 曾憑藉 KOL 及加密社區合作開辦 U 卡、春節鏈上紅包等增長活動受到市場高度關注,不少人一度將其作為日常消費支付途徑之一。數據顯示,昨日官方 X 平臺賬號粉絲量剛剛突破 1 萬,平臺 TVL 突破 5000 萬美元。此次安全事件一出,或許又需要一段時間建立信任。
Odaily星球日報將於本文對 Infini 及此次被盜事件進行簡要梳理,供讀者參考。
Infini:主打“Web3餘額寶”概念的 PayFi 新星
根據 Infini X 平臺官方賬號介紹,該項目致力於打造“下一代穩定幣數字銀行”,方便用戶“隨時隨地賺錢,隨時支付”,目標瞄準 PayFi 賽道及支付+理財場景。
根據官網介紹,Infini 是面向大眾的加密支付方式,通過 Infini,用戶可以進行即時加密支付,同時賺取每日利息;無月費/年費等常規銀行卡管理費用;目前已開放虛擬卡,實物卡後續推出。
此前 Infini 與各大加密社區及華語區 KOL 進行了“聯名卡面免開卡費”等合作活動,由於其開卡費用全免、卡面設計在線、穩定幣充值方便快捷且日常消費體驗順滑,因而獲得了不少人的喜愛。
此外,Infini 團隊此前曾於春節過年期間推出了“鏈上紅包”功能,用戶可以通過鏈接直接發送穩定幣紅包,與幣安等交易所的交易所紅包功能一時瑜亮,藉助春節期間的節日熱度,也吸引了不少流量。(Odaily星球日報注:儘管微信內置瀏覽器在不久之後就對 Infini 紅包鏈接進行了屏蔽處理)。
而在合作伙伴方面,Infini 也準備頗多:其中既包括消費級公鏈 Morpho、知名資管機構 COBO 等,也包括以太坊再質押協議及穩定幣協議 Ethena 等業內知名項目。
Infini 官網合作伙伴名單
可以說,Infini 的過往發展佔據了天時地利人和等要素。
天時,在於 PayFi 賽道的崛起,加密行業人群對現實生活支付存在巨大需求缺口。日常生活以及春節等節日節點都是加密支付的重要使用場景;
地利,在於 Morpho 等合作伙伴提供的多元化收益機會。其中包括來自於鏈上借貸協議合作伙伴(參考 Morpho),以美元國債為基礎的 RWA(參考 Usual)和 Delta neutral 的穩定幣協議(參考 Ethena)等。
人和,在於 Infini 創始人 Christian 及團隊成員如郡主等人積累的行業影響力及身體力行的宣傳普及。尤其是 Christian 作為 NFT 巨鯨、鏈上加密玩家以及活躍的天使投資人、資本機構聯合創始人,對於 Infini 的早期推廣站臺幫助極大,使其快速找到了自己的第一波種子用戶。
可惜的是,“成也蕭何,敗也蕭何”,革命的堡壘總是從內部攻破的,這次 Infini 面臨的安全事件,主要原因就在於“人和”環節出現了問題,根據 Infini 聯創郡主此前披露,是內部工程師作惡(Odaily星球日報注:目前該推文已刪除)。
5000 萬美元失竊事件:內鬼作惡,項目創始人買單
上午 11 時許,據 Certik Alert 監測,以太坊合約 0x9A79f4105A4e1A050Ba0b42F25351D394fA7E1DC 出現異常資金轉賬,接收地址 0x3ac96134fb0e42a52d33045aee50b89790f05ed0獲得了約 4950 萬美元且正將資金兌換為穩定幣 Dai。具體細節為,賬戶 0xc49b5e5b9da66b9126c1a62e9761e6b2147de3e1被入侵,並授予地址 0x8e9b提取所有資金的權限,攻擊者已將所有資金兌換為 17, 696 ETH (價值 4900 萬美元)。
隨後,該消息得到安全機構派盾的交叉驗證,據派盾監測,Infini 被盜資金被轉移到一個由 Tornado Cash 提供資金的錢包,並且已經被兌換成 DAI, 0x c 49 b 錢包私鑰或已洩露。
隨後,Infini 創始人 Christian 於 X 平臺第一時間先後回應:
最新一條消息來自大約 30 分鐘前,他表示:“被盜的 5000 萬美元裡有百分之七十屬於身邊認識的大戶朋友,目前已經一一溝通過並且由我個人承擔可能的損失和私下 settle,剩餘的資金會在下週一之前重新投入到 infini vault,一切照舊。已經準備好了資金,在這中途會響應任何提款需求,請大家放心。不好意思,需要一定時間來升級和重啟業務,一切都將在確保資金絕對安全的前提下展開。”
Christian 在業內已經算是有口皆碑了,此前 Curve 創始人清算風波中也是他挺身而出,通過場外 OTC 承接了一部分 CRV 代幣,避免了 Curve 生態風險的進一步擴大。當然,CRV 代幣價格的反彈也成為其加密投資中極為亮眼的一大案例。
相信此次 Infini 的 5000 萬美元失竊事件可以得到妥善處理,畢竟,PayFi 仍然是當下的行業熱門板塊與真實需求賽道。
Infini 失竊事件後續:大佬出言支持,社區同仇敵愾
Infini 資金被盜事件發生後,加密社區也從不同層面給出了反應,綜合來看,主要來自以下 2 方面:
社區散戶:Infini 失竊,CHEEMS 遭殃
作為 BSC Meme 項目 CHEEMS 社區的代表性人物、代幣持倉巨鯨,Christian 此前一直被視為“社區代言人”。2 月初時,其曾發文表示,“現在可以確認幣安對 Memecoin 收取 0 上市費用,剛剛已鎖定個人全部的 CHEEMS 代幣,以表達對 BNB Chain 和該項目的支持。”後續 LookonChain 監測,Christian 確實將 8.64 萬億枚 Cheems 代幣鎖定六個月,彼時代幣總價值約合 912 萬美元。
Infini 失竊事件發生後,CHEEMS 遭到恐慌性拋售,一度跌破 0.00000085 美元,目前價格保持在 0.00000088 美元左右,市值約為 1.9 億美元左右。此外,Christian 最新回應表示:“我大部分 cheems 倉位都鎖了,後面在幣安裡又買了幾百萬代幣,這部分也不會動。Infini 賠付不會用到 Cheems 的一分錢,我相信有一天這些幣會價值五個億。錢沒了還能再賺,信譽不能。如果堅信我們在創造的是未來價值千億的公司,又怎會被成長路上的絆腳石所停止?”盡顯對 Infini 與 CHEEMS 後續發展的強烈信心。
Du Jun 支持:願出 500 萬-1000 萬美元投資支持
Infini 失竊事件發生後,此前曾聲援 Bybit 的 ABCDE 聯創 Du Jun 發文表示:“Infini 問題不大,團隊我聊過,無論是運營思路,市場營銷還是資金實力都不錯。丟點小錢買個教訓,加強安全能力,總比做大了丟大錢好。有需要我可以給 5 ~ 10 m,正愁投不進去。”Infini 創始人 Christian 對此也表達了感謝。
小結:暫時的跌倒,不影響以後跑得更快
目前來看,Infini 遭遇的失竊事件只是暫時的跌倒。當然,該事件也為 Infini 團隊、PayFi 賽道乃至整個加密行業再次敲響了警鐘。正如 OneKey 創始人 Yishi 所說:“對安全保持敬畏,不要給自己犯錯的機會,不要給任何內部、外部作惡留下口子,安全上要捨得投入大錢,不然別做。”
相信經歷了安全事件之後,沒有人會不吸取教訓,而這也是為以後跑得更快付出的代價。期待 Infini 後續的良好發展。