Quỹ bị khai thác Infini tái lưu thông khi hoạt động rửa tiền làm nổi bật tình trạng trộm cắp tiền điện tử gia tăng và triển vọng phục hồi yếu.
Hoạt động liên quan đến vụ khai thác Infini lớn đã xuất hiện trở lại trên Ethereum, vài tháng sau vụ vi phạm ban đầu. Như các nhà quan sát on-chain đã phát hiện, các hacker đã tiếp tục thực hiện các chuyển động lớn của tài sản bị đánh cắp thông qua dịch vụ trộn tiền điện tử. Sự phát triển gần đây làm gia tăng mối lo ngại về các vụ vi phạm mạng và khả năng phục hồi quỹ.
Công ty an ninh blockchain PeckShield báo cáo rằng một địa chỉ được gắn nhãn là kẻ khai thác Infini đã gửi 15.470,7 stETH vào Tornado Cash. Số tiền ước tính khoảng 32,7 triệu đô la Mỹ.
Dữ liệu PeckShieldAlert cho thấy các khoản gửi tiền lặp lại, chủ yếu ở các khoản 100 ETH. Thông thường, các mẫu này nhằm giảm khả năng truy vết, vì các dịch vụ trộn làm mờ theo dõi tài sản. Trong khi đó, hoạt động gần đây xác nhận rằng các hacker vẫn giữ một lượng lớn tài sản bị đánh cắp.
#PeckShieldAlert #Địa chỉ gắn nhãn kẻ khai thác Infini đã gửi 15.470,7 $ETH (~32,7 triệu đô la) vào #TornadoCash #Infini đã bị khai thác vào tháng 2 năm 2025 do quyền quản trị bị xâm phạm, dẫn đến thiệt hại tổng cộng khoảng 49,5 triệu đô la. pic.twitter.com/qVH6wnhmSN
— PeckShieldAlert (@PeckShieldAlert) ngày 9 tháng 2 năm 2026
Infini đã chịu thiệt hại sau khi các hacker truy cập vào quyền quản trị bị xâm phạm vào tháng 2 năm ngoái. Tổng thiệt hại đạt khoảng 49,5 triệu đô la. Hoạt động sau đó qua Tornado Cash cho thấy việc rửa tiền vẫn tiếp tục diễn ra chứ không phải là các ví tiền im lặng.
Các phát hiện riêng biệt từ công ty an ninh Cyvers chỉ ra hoạt động nội bộ. Theo báo cáo, một nhà phát triển tham gia vào hợp đồng của Infini đã giữ quyền quản trị sau khi bàn giao. Quyền truy cập này cho phép tạo ra một hợp đồng độc hại vào tháng 11 năm 2024, sau đó được sử dụng để rút tiền.
Chuẩn bị tấn công bắt đầu bằng một ví được nạp bằng 1 ETH từ Tornado Cash. Sử dụng ví đó, các hacker đã chuyển 49,52 triệu đô la Mỹ bằng USD Coin từ Infini.
Sau đó, các tài sản này nhanh chóng được đổi thành DAI, vì DAI không có chức năng đóng băng. Các đối tượng độc hại sau đó đã chuyển đổi số dư thành 17.696 ETH, và chuyển đến một địa chỉ phụ trên Ethereum.
Dữ liệu ngành rộng hơn cho thấy vụ hack Infini là một phần của vấn đề lớn hơn trong ngành. Một báo cáo của Chainalysis ước tính rằng hơn 3,4 tỷ đô la đã bị đánh cắp trên các thị trường tiền điện tử từ tháng 1 đến đầu tháng 12 năm 2025. Riêng vụ vi phạm của Bybit vào tháng 2 đã chiếm 1,5 tỷ đô la.
_Nguồn hình ảnh: Chainalysis
Như trong báo cáo, các nền tảng tập trung hiện đối mặt với ít cuộc tấn công hơn. Tuy nhiên, họ hiện chứng kiến thiệt hại lớn hơn nhiều cho mỗi vụ việc. Các cuộc tấn công liên quan đến xâm phạm khoá riêng và quy trình ký tiếp tục vượt qua các biện pháp bảo vệ ví lạnh. Thiệt hại từ các vụ việc này chiếm 88% tổng giá trị bị đánh cắp trong quý đầu tiên của năm ngoái.
Đáng chú ý, chỉ trong tháng 1 năm 2026, đã có 370,3 triệu đô la tài sản bị đánh cắp qua các vụ lừa đảo và khai thác. Theo dữ liệu của CertiK, đây là tổng cộng cao nhất trong 11 tháng.