Sàn giao dịch BigONE bị tấn công chuỗi cung ứng, lỗ vượt quá 27 triệu đô la
Sàn giao dịch tiền điện tử BigONE đã bị tấn công của bên thứ ba vào thứ Tư, xác nhận khoản lỗ ước tính là 27 triệu đô la. Những kẻ tấn công bị cáo buộc đã điều chỉnh logic máy chủ của BigONE thông qua chuỗi cung ứng để rút tiền.
Nền tảng bảo mật blockchain SlowMist ban đầu báo cáo rằng mạng sản xuất của BigONE đã bị xâm phạm. "Logic hoạt động của các máy chủ liên quan đến tài khoản và kiểm soát rủi ro đã được sửa đổi, cho phép kẻ tấn công rút tiền", công ty bảo mật viết trên X.
Cảnh báo SlowMist TI
— SlowMist (@SlowMist_Team) Tháng Bảy 16, 2025
@BigONEexchange sàn giao dịch đã bị khai thác do một cuộc tấn công chuỗi cung ứng và thiệt hại vượt quá 27 triệu đô la. Mạng sản xuất đã bị xâm phạm và logic hoạt động của tài khoản và các máy chủ liên quan đến kiểm soát rủi ro đã được sửa đổi, cho phép kẻ tấn công rút lui... pic.twitter.com/GkxlNIUs6A
BigONE sau đó đã xác nhận cuộc tấn công, đảm bảo với người dùng rằng tất cả các khóa riêng tư vẫn an toàn và tài sản của người dùng được an toàn. Hơn nữa, BigONE đã tuyên bố rằng họ sẽ bù đắp tất cả các khoản thua lỗ.
"Tất cả tài sản của người dùng đều an toàn. BigONE sẽ hoàn toàn chịu mọi tổn thất. Giao dịch và gửi tiền sẽ sớm được tiếp tục; rút tiền sau khi nâng cấp bảo mật bổ sung", sàn giao dịch lưu ý.
BigONE đang hợp tác chặt chẽ với nhóm SlowMist để theo dõi địa chỉ của tin tặc và theo dõi chuyển động của quỹ, sàn giao dịch cho biết trong một thông cáo chính thức.
Mạng lưới sản xuất là mục tiêu chính
Những kẻ tấn công đã khai thác vectơ chuỗi cung ứng, có quyền truy cập vào cơ sở hạ tầng sản xuất của BigONE, theo các công ty bảo mật.
Kết quả là, logic xung quanh quản lý rủi ro đã bị giả mạo, cùng với các hoạt động tài khoản, khiến những kẻ tấn công hút tiền vượt quá 27 triệu đô la.
Kẻ khai thác đã trích xuất khoảng 4 triệu đô la ETH và nhiều mã thông báo khác, theo CertiK Alert.
#CertiKInsight
- Cảnh báo CertiK (@CertiKAlert) Tháng Bảy 16, 2025![]()
Chúng tôi đã thấy nhiều dòng token lớn từ 0xd4dcd2459bb78d7a645aa7e196857d421b10d93f liên quan đến sự cố bảo mật BigONE mới nhất.
Người khai thác hiện nắm giữ ~ 4 triệu đô la ETH và nhiều mã thông báo khác (có thể không thanh lý) tại... pic.twitter.com/qWM0rFfNbB
"Kẻ tấn công đã chuyển tiền hoán đổi sang TRX, BTC, ETH và SOL", một công ty bảo mật khác lưu ý. Theo dữ liệu của Lookonchain, tin tặc đã nhanh chóng chia và chuyển đổi tiền, di chuyển 120 Bitcoin trị giá 14,15 triệu đô la, 23,316 triệu token Tron trị giá 7,01 triệu đô la, 1.272 Ether trị giá 4 triệu đô la và 2.625 token Solana trị giá 428 nghìn đô la, trên nhiều địa chỉ.
Ngoài ra, nhóm BigONE lưu ý rằng để xử lý tổn thất và bồi thường, họ đã kích hoạt các khoản dự trữ bảo mật nội bộ của chúng tôi, bao gồm các token BTC, ETH, USDT, SOL và XIN.
"Đối với các token chính thống và không chính thống bị ảnh hưởng khác, chúng tôi đang tích cực đảm bảo thanh khoản bên ngoài thông qua các cơ chế vay để khôi phục ví nền tảng càng sớm càng tốt", BigONE nói thêm.
Các bài viết Sàn giao dịch BigONE bị tấn công chuỗi cung ứng, thua lỗ vượt quá 27 triệu đô la xuất hiện đầu tiên trên Cryptonews.