加密货币交易所BigONE遭遇热钱包安全漏洞
区块链安全平台SlowMist于7月16日发现,加密货币交易所BigONE的热钱包基础设施遭受攻击,造成约2700万美元损失。
热钱包危机始末
SlowMist披露攻击者通过入侵生产网络,篡改了账户与风控服务器的操作逻辑,从而成功实施盗取。BigONE在实时监测系统发现资产异常流动后确认了这起第三方攻击事件,但强调所有私钥仍处于安全状态,攻击路径已被锁定并控制。
目前交易所正与SlowMist合作追踪攻击者的钱包地址,监控被盗资金流向。被盗资产包括120枚比特币、350枚以太坊以及跨四个网络的800余万USDT稳定币。
用户赔付与服务恢复
BigONE承诺将动用内部安全储备金全额承担用户损失,确保用户资产安全不受影响。在短暂暂停服务后,平台已完成系统升级。运营主管Alex Ash表示:"存取款及交易功能已全面恢复,用户可通过网页端或移动端登录进行交易。"
行业相关事件
本次事件发生前一周,去中心化交易平台GMX刚遭遇4200万美元漏洞攻击。值得注意的是,攻击者在48小时内主动归还了4050万美元。经查,攻击者利用GMX在7月发布的V1智能合约中的重入漏洞,通过操纵GLP代币价格实施盗取,随后将资金从Arbitrum跨链至以太坊。
GMX通过提供10%的白帽赏金成功追回大部分资金,攻击者最终获利约450万美元。平台确认其V2协议未受此次事件影响。