2700萬(wàn)美元劫案:BigONE交易所成最新加密貨幣攻擊受害者
7月16日,BigONE表示,在異常資產(chǎn)流動(dòng)觸發(fā)實(shí)時(shí)監(jiān)控警報(bào)后,檢測(cè)到這一安全事件。“經(jīng)過(guò)調(diào)查,確認(rèn)是第三方攻擊針對(duì)我們的熱錢包所致,”公司說(shuō)道。
BigONE表示,所有私鑰仍然安全,攻擊路徑已被識(shí)別并遏制,以防止進(jìn)一步損失。交易所與區(qū)塊鏈安全公司慢霧合作,追蹤攻擊者的錢包地址并監(jiān)控被盜資金的流向。
受影響的代幣包括120枚比特幣(BTC)、350枚以太坊(ETH)、數(shù)百萬(wàn)枚泰達(dá)幣(USDT)跨多個(gè)鏈,以及大量的CELR、SNT、SHIB等。
BigONE將與慢霧合作追回資金。來(lái)源:SlowMist
BigONE承諾承擔(dān)所有損失
BigONE承諾承擔(dān)此次漏洞造成的所有損失,以確保用戶資產(chǎn)完好無(wú)損。公司已啟動(dòng)內(nèi)部安全儲(chǔ)備,包括BTC、ETH、USDt、索拉納(SOL)和Mixin(XIN),以補(bǔ)充受影響的用戶資金。
“對(duì)于其他受影響的主流和非主流代幣,我們正在通過(guò)借貸機(jī)制積極獲取外部流動(dòng)性,以盡快恢復(fù)平臺(tái)錢包,”交易所寫道。
在與Cointelegraph分享的一份報(bào)告中,區(qū)塊鏈安全公司Cyvers表示,攻擊者利用了平臺(tái)的生產(chǎn)網(wǎng)絡(luò),可能是通過(guò)被破壞的CI/CD(持續(xù)集成和持續(xù)部署)或服務(wù)器管理渠道,修改了業(yè)務(wù)邏輯并禁用了關(guān)鍵風(fēng)險(xiǎn)控制檢查。
攻擊始于惡意二進(jìn)制文件部署到賬戶操作服務(wù)器,然后未經(jīng)授權(quán)提取了350枚ETH(110萬(wàn)美元)。攻擊者迅速擴(kuò)大了比特幣、Solana和Tron的提取,將被盜資產(chǎn)整合到一個(gè)外部地址進(jìn)行洗錢。
“為了減輕此類攻擊,您必須加強(qiáng)CI/CD管道的安全性,嚴(yán)格控制依賴項(xiàng),并對(duì)整個(gè)基礎(chǔ)設(shè)施實(shí)施持續(xù)的鏈上和鏈下監(jiān)控,”Hacken的鏈上安全研究員Yehor Rudytsia告訴Cointelegraph。
Rudytsia補(bǔ)充說(shuō),自動(dòng)化事件響應(yīng)是所有交易所“必備”的安全措施,以阻止利用并盡可能保護(hù)資金。
被盜資金被轉(zhuǎn)換為WETH
根據(jù)Cyvers的說(shuō)法,被盜資金被轉(zhuǎn)換為WETH/ETH并通過(guò)新的中介進(jìn)行路由,表明準(zhǔn)備進(jìn)行混合或去中心化交易活動(dòng)。
Cyvers識(shí)別出導(dǎo)致事件的幾個(gè)安全漏洞,包括熱錢包管理中的單點(diǎn)故障、代碼完整性控制不足、缺乏交易前驗(yàn)證以及構(gòu)建和錢包管理服務(wù)器之間的網(wǎng)絡(luò)分段有限。
BigONE的黑客事件發(fā)生在Arcadia Finance之后一天,該去中心化金融(DeFi)平臺(tái)在Base區(qū)塊鏈上運(yùn)營(yíng),遭遇漏洞導(dǎo)致約350萬(wàn)美元的加密貨幣被盜。
2025年上半年因黑客攻擊、詐 騙 和 漏洞損失超過(guò)24.7億美元,比2024年被盜的24億美元增加了近3%。
以上就是2700萬(wàn)美元劫案:BigONE交易所成最新加密貨幣攻擊受害者的詳細(xì)內(nèi)容,更多關(guān)于BigONE承諾承擔(dān)所有損失的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
2700萬(wàn)美元劫案:BigONE交易所成最新加密貨幣攻擊受害者
BigONE加密貨幣交易所已確認(rèn)其熱錢包基礎(chǔ)設(shè)施遭到第三方攻擊,損失2700萬(wàn)美元,更多關(guān)于BigONE承諾承擔(dān)所有損失的解決方案,請(qǐng)看小編整理的正文. …
2025-07-16 -
從Aleo到空間鏈:幣安Alpha首發(fā)Hyperion的技術(shù)基因與生態(tài)藍(lán)圖
RION 將在今日 16:00 上線幣安錢包 Bonding-Curve 版 TGE,值得參與嗎?本次活動(dòng)要求符合條件的用戶使用幣安 Alpha 積分參與認(rèn)購(gòu),通過(guò)「Bonding-Curve」算法為 RION 動(dòng)態(tài)…
2025-07-16 -
幣安Alpha戰(zhàn)略加持波場(chǎng)TRON生態(tài),共啟ECO增長(zhǎng)飛輪
幣安Alpha(Binance Alpha)對(duì)外宣布,已成功接通波場(chǎng)TRON網(wǎng)絡(luò),上線首日,這三大代幣均展現(xiàn)強(qiáng)勁的上漲勢(shì)頭,其中SUNDOG單日漲幅更是突破了10%,市場(chǎng)熱度可見一斑,更多詳細(xì)資…
2025-07-16 -
以太坊創(chuàng)始人Vitalik Buterin:極簡(jiǎn)主義是Layer2區(qū)塊鏈成功的關(guān)鍵要素
以太坊聯(lián)合創(chuàng)始人Vitalik Buterin回應(yīng)了Jason Chaskin關(guān)于將第一層區(qū)塊鏈變?yōu)橐蕴坏诙拥暮粲?,并提出了一種L2設(shè)計(jì)方法,更多關(guān)于Layer2區(qū)塊鏈成功的關(guān)鍵要素詳細(xì)資訊請(qǐng)…
2025-07-16 -
SharpLink持倉(cāng)30萬(wàn)枚ETH,已超越以太坊基金會(huì),成為最大的ETH持有者
有「以太坊版微策略」之稱的美股上市公司SharpLink Gaming,本周宣布其持有的以太幣(ETH)持有量已提升至280,706枚,根據(jù)Strategicethreserve數(shù)據(jù),已正式超越以太坊基金會(huì),…
2025-07-16 -
BTC 再創(chuàng)歷史新高,山寨季還遠(yuǎn)嗎?
比特幣(BTC)在 2025 年 7 月再度刷新歷史紀(jì)錄,價(jià)格一度突破 12.3 萬(wàn)美元大關(guān),然而,一個(gè)微妙卻關(guān)鍵的變化正吸引市場(chǎng)目光:比特幣主導(dǎo)地位(BTC.D)從近期高點(diǎn) 66% 回落…
2025-07-16 -
比特幣(BTC)的狗狗幣時(shí)刻:世代交替后,暴漲在即
大家都在夢(mèng)想趕上下一只狗狗幣,卻沒有意識(shí)到下一只狗狗幣實(shí)際上就是比特幣,借鑒狗狗幣的歷史,論證比特幣正經(jīng)歷世代輪換,華爾街正悄悄入場(chǎng),一場(chǎng)史無(wú)前例的上漲行情或?qū)ⅰ?/p> 2025-07-16
-
比特幣突破12.2萬(wàn)歷史新高:機(jī)構(gòu)浪潮與加密周暗示潛力十足
比特幣已正式突破$122,000 美元大關(guān)并創(chuàng)下歷史新高,機(jī)構(gòu)資金的大舉涌入,加上「加密周」期間市場(chǎng)熱度的飆升,共同推動(dòng)其價(jià)格屢創(chuàng)新高,更多詳細(xì)內(nèi)容請(qǐng)看下面正文…
2025-07-16 -
Ray Youssef:以太坊(ETH)受到技術(shù)型公司的青睞
據(jù)金融應(yīng)用NoOnes首席執(zhí)行官Ray Youssef稱,企業(yè)越來(lái)越多地將以太坊視為關(guān)鍵基礎(chǔ)設(shè)施組件,推動(dòng)了企業(yè)財(cái)庫(kù)中ETH配置的激增,以太坊開始看起來(lái)像是科技股權(quán)和數(shù)字貨幣的混合…
2025-07-16 -
7月16日加密市場(chǎng)最新趨勢(shì)和事件
想知道今天加密貨幣領(lǐng)域發(fā)生了什么嗎?以下是有關(guān)影響比特幣價(jià)格、區(qū)塊鏈、去中心化金融(DeFi)、非同質(zhì)化代幣(NFTs)、Web3和加密貨幣監(jiān)管的最新趨勢(shì)和事件的新聞,更多…
2025-07-16