BigONE因供应链攻击损失2700万美元
本次事件中私钥未遭泄露,攻击发生于7月16日通过第三方服务实施。
7月16日,加密货币交易所BigONE成为高度针对性供应链攻击的受害者,造成高达2700万美元的损失。此事件的特殊之处在于,攻击者无需获取私钥便成功转移资金——这在加密领域属于罕见且令人担忧的违规类型。
供应链漏洞风险凸显
本次攻击揭示了行业日益增长的风险:供应链漏洞。当集成至加密平台的第三方工具或服务被攻破时,攻击者便获得了后门入口。
安全研究人员认为,本次漏洞源于BigONE内部运营所依赖服务的恶意更新。被入侵的组件使攻击者能够操纵内部功能并发起未经授权的转账,而无需窃取或解密私钥。
第三方工具在攻击中的作用
像BigONE这样的加密货币交易所通常依赖外部软件和服务来处理钱包操作、用户管理、数据分析等功能。如果该工具链的任何部分(尤其是通过恶意更新)被破坏,攻击者就能间接控制内部系统。
BigONE事件可追溯至某第三方供应商,尽管具体厂商名称尚未公开。攻击者似乎将恶意代码注入常规更新,直到资金被转移才被发现。
值得注意的是,本次事件并非密钥管理不当或网络钓鱼所致——而是针对服务间信任网络的攻击。
加密行业的经验教训
此次事件强化了一个关键认知:安全不仅关乎密钥保护,更涉及整个生态系统。供应链攻击因利用可信组件而难以检测和防御。
对加密企业而言,这要求其必须:审计所有第三方集成、验证供应商更新、将关键系统与潜在脆弱服务隔离。
对用户而言,这提醒着即使信誉良好的交易所也无法免疫新型攻击载体——强调需要保持警惕、分散持仓并了解交易所的风险管理机制。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注