
7 月 16 日,全球加密貨幣交易所 BigONE 報(bào)告稱,由于有針對(duì)性的供應(yīng)鏈攻擊破壞了其熱錢包系統(tǒng),該公司損失了 2700 萬(wàn)美元。
該交易所向其用戶保證,所有被盜資產(chǎn)都將得到補(bǔ)償,并確認(rèn)此次泄露事件并未泄露任何私鑰。
攻擊如何繞過(guò)安全機(jī)制
事件發(fā)生在今天(7 月 16 日)凌晨,BigONE 安全團(tuán)隊(duì)發(fā)現(xiàn)平臺(tái)資產(chǎn)存在異常交易。經(jīng)調(diào)查,團(tuán)隊(duì)確認(rèn)的此次違規(guī)行為源于第三方供應(yīng)鏈漏洞。
攻擊者成功進(jìn)入交易所的生產(chǎn)環(huán)境,并操控了負(fù)責(zé)用戶賬戶和風(fēng)險(xiǎn)控制的服務(wù)器端邏輯。通過(guò)改變這些后端系統(tǒng)的運(yùn)行方式,攻擊者得以授權(quán)提現(xiàn)和轉(zhuǎn)賬,而不會(huì)觸發(fā)正常的內(nèi)部安全警報(bào)。
有關(guān)的: GMX黑客歸還被盜資金,在ETH上獲利300萬(wàn)美元并領(lǐng)取賞金
值得注意的是,BigONE 錢包關(guān)聯(lián)的私鑰在此次攻擊中并未泄露。這種攻擊形式通常更難檢測(cè),它通過(guò)攻擊基礎(chǔ)設(shè)施而非憑證來(lái)繞過(guò)傳統(tǒng)防御措施。
BigONE 表示,此次漏洞已得到控制,不太可能造成進(jìn)一步損失。該交易所立即與區(qū)塊鏈安全公司 SlowMist 合作,追蹤被盜資金的流動(dòng)情況并監(jiān)控可疑的錢包活動(dòng)。
PeckShield 還獨(dú)立確認(rèn)的該漏洞并將其與涉及以太坊、BNB Chain、Tron、比特幣和 Solana 的跨鏈洗錢聯(lián)系起來(lái)。
多條鏈上的資金被盜
該交易所報(bào)告稱,多個(gè)區(qū)塊鏈網(wǎng)絡(luò)遭遇重大資產(chǎn)損失。受影響的資產(chǎn)包括大量比特幣、以太坊、多種形式的泰達(dá)幣,以及 Solana、狗狗幣、XIN 和各種 ERC-20 代幣,例如 SHIB、CELR、UNI、LEO 和 SNT。
被盜資產(chǎn)總價(jià)值估計(jì)約為2700萬(wàn)美元。區(qū)塊鏈探索者指出,其中一些資金已跨鏈轉(zhuǎn)接,這表明有人試圖掩蓋其來(lái)源。
攻擊中使用的錢包地址已被民眾由 SlowMist 提供。這些包括以太坊、BNB Chain、比特幣、Tron 和 Solana 網(wǎng)絡(luò)上的錢包標(biāo)識(shí)符,交易記錄顯示了漏洞發(fā)生后不久資金的流入。
全額用戶賠償和系統(tǒng)恢復(fù)
BigONE 在官方聲明中強(qiáng)調(diào),不會(huì)永久丟失任何用戶資產(chǎn)。該交易所已啟動(dòng)內(nèi)部安全儲(chǔ)備金來(lái)彌補(bǔ)丟失的資金。
這些儲(chǔ)備包括BTC、ETH、USDT、SOL和XIN等主要資產(chǎn)。對(duì)于未在儲(chǔ)備中持有的代幣,交易所正在通過(guò)借貸獲取外部流動(dòng)性,以恢復(fù)所有受影響資產(chǎn)的平衡。
有關(guān)的: 巴西銀行遭黑客攻擊:ZachXBT 協(xié)助凍結(jié) 500 萬(wàn)美元加密貨幣,Circle 拒絕合作
團(tuán)隊(duì)正在努力恢復(fù)平臺(tái)的全部功能。預(yù)計(jì)充值和交易服務(wù)將在數(shù)小時(shí)內(nèi)恢復(fù),提現(xiàn)服務(wù)將在額外的安全增強(qiáng)措施完成后重新開(kāi)放。
該公司承諾在整個(gè)恢復(fù)和調(diào)查過(guò)程中完全透明,并承諾實(shí)時(shí)與用戶分享最新消息和調(diào)查結(jié)果。






.png)





















