加密货币交易所BigONE确认遭受安全攻击,黑客窃取约2700万美元数字资产
区块链安全公司慢雾科技披露,攻击者通过修改与账户操作及风控相关的服务器逻辑,成功渗透BigONE生产环境。这种服务器层面的操控手段直接绕过了常规防护措施,实现了未经授权的用户钱包提现。


BigONE交易所因供应链攻击遭受利用,损失超2700万美元。生产网络遭入侵,攻击者修改了账户与风控相关服务器的操作逻辑,从而实现资金盗取... pic.twitter.com/GkxlNIUs6A
— SlowMist (@SlowMist_Team) 2025年7月16日
BigONE后续声明显示,此次漏洞源于第三方供应链组件的安全隐患。目前受影响系统已隔离,交易所正与慢雾科技合作开展全面调查,追踪攻击者钱包地址及链上资金流向。
用户资产安全承诺
尽管事件影响重大,BigONE保证所有私钥仍处于安全状态,预计不会产生进一步损失。公司强调将通过内部安全储备金和外部流动性支持全额承担损失,确保用户资产完整无损。
应急资金部署
为维持运营稳定,BigONE已紧急调集包含比特币(BTC)、以太坊(ETH)、泰达币(USDT)、Solana(SOL)和XIN在内的储备金。针对流动性较低或另类资产,平台正通过外部借贷机制筹措资金。预计交易和存款服务将在数小时内恢复,提现功能则需待强化安全协议部署完成后开放。
受损资产清单
经确认的损失包括:120 BTC、350 ETH、跨链850万USDT、20,730 XIN、430万SNT、1 WBTC、1570万CELR、16,071 LEO、25,487 UNI、97亿SHIB、1,800 SOL以及538,000 DOGE。
BigONE承诺将实时透明更新调查进展,就服务中断致歉并重申对平台安全性与用户信任的坚守。此次事件延续了2025年加密货币领域的安全隐患趋势——据TRM Labs统计,本年度已有超21亿美元加密资产遭窃,主要攻击手段为私钥泄露和前端安全漏洞。