一家大型加密货币交易所刚刚遭遇了最可怕的噩梦。总部位于新加坡的加密货币交易所BigONE遭受了一场隐秘的供应链攻击,黑客无需获取私钥即可突破其防御系统。
事件概述
超过2700万美元资产被盗,安全团队正全力追踪被盗资金。以下是事件详情。
攻击如何发生?
根据BigONE的官方声明,此次攻击针对其生产网络,入侵了负责账户管理和风控的关键服务器。这使得黑客能够提取加密资产,尽管私钥并未被盗。
总损失估计超过2700万美元,资金来自多个钱包地址。
正在协助追踪攻击者的区块链安全公司SlowMist证实,此次入侵是供应链攻击的结果——这是加密货币领域最危险且隐秘的网络入侵形式之一。
可疑钱包活动
区块链安全公司CertiK Alert首先注意到钱包地址0xd4d…d93f的异常活动。该钱包被用于转移与BigONE交易所黑客攻击相关的被盗代币。
随后,被盗资产被发送至另一个钱包0x0a3…05f4f,该钱包目前持有约400万美元的以太坊(ETH)及多种其他代币。
黑客不仅窃取ETH,流出的资产还包括SHIBA INU、CelerToken等山寨币,这种资产组合使调查更加复杂。
应急措施与补偿方案
在热钱包中发现可疑活动后,BigONE团队迅速采取行动控制局面。BigONE表示将承担用户的所有损失。
目前攻击路径已被阻断,避免了进一步损失。平台向用户保证其私钥仍然安全完整。
在全面恢复系统前,团队正在进行彻底审查以提升安全性。
用户应该撤资吗?
鉴于最近的安全事件,BigONE已临时暂停充提币及交易服务。平台正在努力恢复系统,待安全措施到位后将重新开放提现。
虽然当前用户无法提取资金,但BigONE承诺全额赔偿用户损失并确保资金安全。
事件回顾
BigONE交易所遭遇了什么攻击?
2025年7月,新加坡加密货币交易所BigONE遭遇复杂的供应链攻击。黑客入侵其生产网络,在无需获取私钥的情况下攻陷关键服务器。在被控制前,热钱包中超过2700万美元资产被盗。
这是供应链攻击吗?
是的。供应链攻击是指黑客通过渗透平台使用的可信软件、基础设施或第三方服务实施入侵。攻击者不直接攻击平台本身,而是通过操纵依赖项获取未授权访问,这是最难检测和阻止的黑客手段之一。