اختراق BigONE: هاكر يسرق ما قيمته أكثر من 27 مليون دولار من العملات المشفرة
The post BigONE Hacked: Hacker يسرق ما قيمته أكثر من 27 مليون دولار من العملات المشفرة appeared first on Coinpedia Fintech News
واجهت بورصة تشفير كبرى للتو واحدة من أسوأ كوابيسها. تعرضت بورصة العملات المشفرة BigONE ومقرها سنغافورة لهجوم خفي على سلسلة التوريد سمح للمتسللين بتجاوز دفاعاتها دون الحاجة إلى مفاتيح خاصة.
مع استنزاف أصول تزيد عن 27 مليون دولار ، تتسابق فرق الأمن الآن لتتبع الأموال المسروقة.
هذا ما حدث.
كيف حدث الاختراق؟
وفقا لبيان رسمي صادر عن BigONE ، استهدف الهجوم شبكة الإنتاج الخاصة بها ، مما أدى إلى تعريض الخوادم الرئيسية المسؤولة عن إدارة الحساب والتحكم في المخاطر للخطر. سمح ذلك للمتسللين بسحب أصول التشفير ، على الرغم من عدم سرقة أي مفاتيح خاصة.
تقدر الخسارة الإجمالية بأكثر من 27 مليون دولار ، مع الأموال المأخوذة من عناوين محفظة متعددة.
أكدت شركة SlowMist الأمنية SlowMist ، التي تساعد الآن في تعقب المهاجم ، أن الاختراق كان نتيجة لهجوم سلسلة التوريد ، وهو أحد أخطر أشكال الاختراق السيبراني في مجال التشفير.
- SlowMist (@SlowMist_Team) 16 يوليو 2025
تنبيه SlowMist TI
تم استغلال @BigONEexchange التبادل بسبب هجوم سلسلة التوريد والخسارة التي تجاوزت 27 مليون دولار. تم اختراق شبكة الإنتاج ، وتم تعديل منطق التشغيل للخوادم المتعلقة بالحساب والتحكم في المخاطر ، مما مكن المهاجم من الانسحاب ... pic.twitter.com/GkxlNIUs6A
هذا يعني أن المتسلل لم يكن بحاجة إلى سرقة المفاتيح الخاصة (كلمات المرور لمحافظ التشفير). بدلا من ذلك ، وجدوا نقطة ضعف في أنظمة البورصة واستخدموها للوصول إلى المحفظة الساخنة مباشرة.
تم اكتشاف حركات محفظة مشبوهة
تتبع حركة المحفظة ، لاحظت شركة أمن blockchain CertiK Alert لأول مرة نشاطا غريبا من عنوان المحفظة 0xd4d ... د93و. تم استخدام هذه المحفظة لنقل الرموز المسروقة المرتبطة باختراق بورصة BigONE.
في وقت لاحق ، تم إرسال الأصول المسروقة إلى محفظة أخرى ، 0x0a3 ... 05f4f ، التي تمتلك الآن حوالي 4 ملايين دولار من Ethereum (ETH) والعديد من الرموز الأخرى.
لم يأخذ المتسلل ETH فقط. تضمنت التدفقات الخارجة أيضا SHIBA INU و CelerToken والعديد من العملات البديلة الصغيرة. هذا المزيج من الأصول يجعل التحقيق أكثر تعقيدا.
خطة العمل السريع والتعويض
بعد فترة وجيزة من اكتشاف نشاط مشبوه في المحفظة الساخنة ، تحرك فريق BigONE بسرعة لاحتواء الموقف. ردت BigONE بالقول إنها ستغطي أي خسائر يواجهها المستخدمون.
في الوقت الحالي ، تم حظر مسار الهجوم ، وتم منع المزيد من الخسائر. طمأنت المنصة المستخدمين بأن مفاتيحهم الخاصة تظل آمنة وسليمة.
كما أنهم يقومون بمراجعة كاملة لتحسين سلامة نظامهم قبل إعادة تشغيل كل شيء.
هل يجب أن أنسحب من BigONE؟
بعد الخرق الأمني الأخير، أوقفت BigONE مؤقتا عمليات الإيداع والسحب وخدمات التداول. تعمل المنصة حاليا على استعادة أنظمتها. بمجرد اكتمال ذلك واتخاذ تدابير أمان جديدة ، سيتم إعادة فتح عمليات السحب.
في الوقت الحالي ، لا يمكن للمستخدمين سحب الأموال ، لكن BigONE وعدت بتغطية جميع خسائر المستخدمين بالكامل وأن تظل الأموال آمنة.