BigONE hackeado: Hacker rouba mais de US$ 27 milhões em criptomoedas

BigONE hackeado: Hacker rouba mais de US$ 27 milhões em criptomoedas

The post BigONE hackeado: Hacker rouba mais de US$ 27 milhões em criptomoedas appeared first on Coinpedia Fintech News

Uma grande corretora de criptomoedas acaba de enfrentar um de seus piores pesadelos. A exchange de criptomoedas BigONE, com sede em Cingapura, foi atingida por um ataque furtivo à cadeia de suprimentos que permitiu que hackers ignorassem suas defesas sem precisar de chaves privadas.

Com mais de US$ 27 milhões em ativos drenados, as equipes de segurança agora estão correndo para rastrear os fundos roubados.

Aqui está o que aconteceu.

Como o hack aconteceu?

De acordo com um comunicado oficial da BigONE, o ataque teve como alvo a sua rede de produção, comprometendo os principais servidores responsáveis pela gestão de contas e controlo de risco. Isso permitiu que hackers retirassem criptoativos, mesmo que nenhuma chave privada tenha sido roubada.

A perda total é estimada em mais de US$ 27 milhões, com fundos retirados de vários endereços de carteira.

A empresa de segurança Blockchain SlowMist, que agora está ajudando a rastrear o invasor, confirmou que a violação foi o resultado de um ataque à cadeia de suprimentos, uma das formas mais perigosas e furtivas de intrusão cibernética no espaço cripto.

Alerta SlowMist TI

O @BigONEexchange da bolsa foi explorado devido a um ataque à cadeia de suprimentos e o prejuízo ultrapassa US$ 27 milhões. A rede de produção foi comprometida e a lógica operacional dos servidores relacionados a contas e controle de risco foi modificada, permitindo que o invasor se retirasse... pic.twitter.com/GkxlNIUs6A

— SlowMist (@SlowMist_Team) 16 de julho de 2025

Isso significa que o hacker não precisou roubar chaves privadas (as senhas de carteiras de criptomoedas). Em vez disso, eles encontraram uma fraqueza nos sistemas da exchange e a usaram para acessar a carteira quente diretamente.

Movimentos suspeitos da carteira detetados

Rastreando o movimento da carteira, a empresa de segurança blockchain CertiK Alert notou pela primeira vez atividade estranha do endereço da carteira 0xd4d... D93F. Esta carteira foi usada para mover tokens roubados ligados ao hack da exchange BigONE.

Mais tarde, os bens roubados foram enviados para outra carteira, 0x0a3... 05f4f, que agora detém cerca de US$ 4 milhões em Ethereum (ETH) e muitos outros tokens.

O hacker não pegou apenas ETH. As saídas também incluíram SHIBA INU, CelerToken e várias pequenas altcoins. Essa combinação de ativos torna a investigação mais complexa.

Plano de Ação Rápida e Compensação

Logo após detetar atividades suspeitas na carteira quente, a equipe da BigONE agiu rapidamente para conter a situação. A BigONE respondeu dizendo que cobrirá quaisquer perdas enfrentadas pelos usuários.

Por enquanto, o caminho de ataque foi bloqueado e novas perdas foram evitadas. A plataforma tranquilizou os usuários de que suas chaves privadas permanecem seguras e intactas.

Eles também estão fazendo uma revisão completa para melhorar a segurança do sistema antes de ligar tudo novamente.

Devo retirar-me da BigONE?

Após a recente violação de segurança, a BigONE suspendeu temporariamente depósitos, levantamentos e serviços de negociação. A plataforma está atualmente trabalhando para restaurar seus sistemas. Assim que isso estiver concluído e novas medidas de segurança estiverem em vigor, as retiradas serão reabertas.

Por enquanto, os usuários não podem retirar fundos, mas a BigONE prometeu que todas as perdas dos usuários serão totalmente cobertas e que os fundos permanecerão seguros.

Mostrar original
2,89 mil
0
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.