BigONE Exchange sofre ataque à cadeia de suprimentos e perdas ultrapassam US$ 27 milhões

BigONE Exchange sofre ataque à cadeia de suprimentos e perdas ultrapassam US$ 27 milhões

A exchange de criptomoedas BigONE sofreu um ataque de terceiros na quarta-feira, confirmando perdas estimadas em US$ 27 milhões. Os atacantes supostamente ajustaram a lógica do servidor da BigONE via cadeia de suprimentos para retirar fundos.

A plataforma de segurança Blockchain SlowMist inicialmente informou que a rede de produção da BigONE foi comprometida. "A lógica operacional dos servidores relacionados à conta e ao controle de risco foi modificada, permitindo que o invasor retirasse fundos", escreveu a empresa de segurança no X.

Alerta SlowMist TI

O @BigONEexchange da bolsa foi explorado devido a um ataque à cadeia de suprimentos e o prejuízo ultrapassa US$ 27 milhões. A rede de produção foi comprometida e a lógica operacional dos servidores relacionados a contas e controle de risco foi modificada, permitindo que o invasor se retirasse... pic.twitter.com/GkxlNIUs6A

— SlowMist (@SlowMist_Team) 16 de julho de 2025

Mais tarde, a BigONE confirmou o ataque, garantindo aos utilizadores que todas as chaves privadas permanecem seguras e que os ativos dos utilizadores estão seguros. Além disso, a BigONE afirmou que cobrirá todas as perdas.

"Todos os ativos do usuário estão seguros. A BigONE suportará integralmente todas as perdas. A negociação e os depósitos serão retomados em breve; retiradas após atualizações de segurança adicionais", observou a bolsa.

A BigONE está trabalhando em estreita colaboração com a equipe do SlowMist para rastrear os endereços do hacker e monitorar os movimentos de fundos, disse a exchange em um comunicado oficial.

Rede de produção foi o principal alvo

Os atacantes exploraram o vetor da cadeia de suprimentos, obtendo acesso à infraestrutura de produção da BigONE, de acordo com empresas de segurança.

Como resultado, a lógica em torno da gestão de risco foi adulterada, juntamente com as operações da conta, levando os atacantes a desviar fundos superiores a US$ 27 milhões.

O explorador extraiu cerca de US$ 4 milhões em ETH e vários outros tokens, de acordo com a CertiK Alert.

#CertiKInsight

Vimos várias grandes saídas de tokens de 0xd4dcd2459bb78d7a645aa7e196857d421b10d93f relacionadas ao mais recente incidente de segurança da BigONE.

O explorador agora detém ~$4M em ETH e vários outros tokens (podem não ser liquidáveis) em... pic.twitter.com/qWM0rFfNbB

— CertiK Alert (@CertiKAlert) 16 de julho de 2025

"O atacante já está movimentando fundos trocando para TRX, BTC, ETH & SOL", observou outra empresa de segurança. De acordo com dados da Lookonchain, o hacker rapidamente dividiu e converteu os fundos, movimentando 120 Bitcoin no valor de US$ 14,15 milhões, 23,316 milhões de tokens Tron no valor de US$ 7,01 milhões, 1.272 Ether no valor de US$ 4 milhões e 2.625 tokens Solana no valor de US$ 428 mil, em vários endereços.

Além disso, a equipe da BigONE observou que, para lidar com perdas e compensações, eles ativaram nossas reservas de segurança internas, que incluem tokens BTC, ETH, USDT, SOL e XIN.

"Para outros tokens mainstream e não convencionais afetados, estamos ativamente garantindo liquidez externa por meio de mecanismos de empréstimo para restaurar a carteira da plataforma o mais rápido possível", acrescentou a BigONE.

The post Bolsa BigONE sofre ataque à cadeia de suprimentos, perdas ultrapassam US$ 27 milhões appeared first on Cryptonews.

Mostrar original
3,7 mil
0
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.