BigONE-børsen lider av angrep i forsyningskjeden, tapene overstiger 27 millioner dollar

BigONE-børsen lider av angrep i forsyningskjeden, tapene overstiger 27 millioner dollar

Kryptobørsen BigONE har blitt utsatt for et tredjepartsangrep onsdag, og bekreftet estimerte tap på 27 millioner dollar. Angripere skal ha justert BigONEs serverlogikk via forsyningskjeden for å ta ut penger.

Blockchain-sikkerhetsplattformen SlowMist rapporterte først at BigONEs produksjonsnettverk var kompromittert. "Driftslogikken til konto- og risikokontrollrelaterte servere ble endret, slik at angriperen kunne ta ut penger," skrev sikkerhetsfirmaet på X.

SlowMist TI-varsel

Utvekslingen @BigONEexchange ble utnyttet på grunn av et forsyningskjedeangrep og tapet overstiger 27 millioner dollar. Produksjonsnettverket ble kompromittert, og driftslogikken til konto- og risikokontrollrelaterte servere ble endret, slik at angriperen kunne trekke seg tilbake... pic.twitter.com/GkxlNIUs6A

— SlowMist (@SlowMist_Team) Juli 16, 2025

BigONE bekreftet senere angrepet, og forsikret brukerne om at alle private nøkler forblir sikre og brukerressurser er trygge. Videre har BigONE hevdet at de vil dekke alle tap.

«Alle brukerressurser er trygge. BigONE vil bære alle tapene fullt ut. Handel og innskudd vil snart gjenopptas; uttak etter ekstra sikkerhetsoppgraderinger," bemerket børsen.

BigONE jobber tett med SlowMist-teamet for å spore hackerens adresser og overvåke fondsbevegelser, sa børsen i en offisiell utgivelse.

Produksjonsnettverket var hovedmålet

Angriperne utnyttet forsyningskjedevektoren og fikk tilgang til BigONEs produksjonsinfrastruktur, ifølge sikkerhetsfirmaer.

Som et resultat ble logikken rundt risikostyring tuklet med, sammen med kontooperasjoner, noe som førte til at angripere sugde midler over 27 millioner dollar.

Utnytteren hentet ut rundt 4 millioner dollar i ETH og flere andre tokens, ifølge CertiK Alert.

#CertiKInsight

Vi har sett flere store token-utstrømninger fra 0xd4dcd2459bb78d7a645aa7e196857d421b10d93f som er relatert til den siste BigONE-sikkerhetshendelsen.

Utnytteren har nå ~$4M i ETH og flere andre tokens (kan ikke være likviderbare) på... pic.twitter.com/qWM0rFfNbB

— CertiK-varsel (@CertiKAlert) Juli 16, 2025

"Angriperen flytter allerede midler som byttes til TRX, BTC, ETH & SOL," bemerket et annet sikkerhetsfirma. I følge Lookonchain-data delte og konverterte hackeren raskt midlene, og flyttet 120 Bitcoin verdt 14,15 millioner dollar, 23,316 millioner Tron-tokens verdt 7,01 millioner dollar, 1 272 Ether verdt 4 millioner dollar og 2 625 Solana-tokens verdt 428 millioner dollar, på tvers av flere adresser.

I tillegg bemerket BigONE-teamet at for å håndtere tap og kompensasjon, har de aktivert våre interne sikkerhetsreserver, som inkluderer BTC-, ETH-, USDT-, SOL- og XIN-tokens.

"For andre berørte mainstream- og ikke-mainstream-tokens, sikrer vi aktivt ekstern likviditet gjennom lånemekanismer for å gjenopprette plattformlommeboken så snart som mulig," la BigONE til.

Innlegget BigONE-børsen lider av forsyningskjedeangrep, tapene overstiger 27 millioner dollar dukket først på Cryptonews.

Vis originalen
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.