BigONE-pörssi kärsii toimitusketjuhyökkäyksestä, tappiot ylittävät 27 miljoonaa dollaria
Kryptopörssi BigONE on joutunut kolmannen osapuolen hyökkäyksen kohteeksi keskiviikkona, mikä vahvisti arvioidut 27 miljoonan dollarin tappiot. Hyökkääjien väitetään säätäneen BigONEn palvelinlogiikkaa toimitusketjun kautta nostaakseen varoja.
Lohkoketjun tietoturva-alusta SlowMist ilmoitti alun perin, että BigONEn tuotantoverkko oli vaarantunut. "Tilien ja riskienhallintaan liittyvien palvelimien toimintalogiikkaa muutettiin, jolloin hyökkääjä pystyi nostamaan varoja", tietoturvayritys kirjoitti X:llä.
SlowMist TI -hälytys
— SlowMist (@SlowMist_Team) Heinäkuu 16, 2025
Pörssin @BigONEexchange käytettiin hyväksi toimitusketjuhyökkäyksen vuoksi, ja tappiot ylittävät 27 miljoonaa dollaria. Tuotantoverkko vaarantui ja tilien ja riskienhallintaan liittyvien palvelimien toimintalogiikkaa muutettiin, jolloin hyökkääjä pystyi vetäytymään... pic.twitter.com/GkxlNIUs6A
BigONE vahvisti myöhemmin hyökkäyksen ja vakuutti käyttäjille, että kaikki yksityiset avaimet pysyvät turvassa ja käyttäjien omaisuus on turvassa. Lisäksi BigONE on väittänyt, että he kattavat kaikki tappiot.
"Kaikki käyttäjien omaisuus on turvassa. BigONE kantaa kaikki tappiot täysin. Kaupankäynti ja talletukset jatkuvat pian; nostot lisättyjen tietoturvapäivitysten jälkeen", pörssi totesi.
BigONE tekee tiivistä yhteistyötä SlowMist-tiimin kanssa jäljittääkseen hakkerin osoitteet ja seuratakseen varojen liikkeitä, pörssi sanoi virallisessa tiedotteessa.
Tuotantoverkosto oli pääkohde
Tietoturvayritysten mukaan hyökkääjät käyttivät hyväkseen toimitusketjun vektoria ja pääsivät käsiksi BigONEn tuotantoinfrastruktuuriin.
Tämän seurauksena riskienhallinnan logiikkaa peukaloitiin tilitoimintojen ohella, mikä johti hyökkääjien yli 27 miljoonan dollarin varojen imemiseen.
Hyödyntäjä poimi noin 4 miljoonaa dollaria ETH:ta ja useita muita tokeneita CertiK Alertin mukaan.
#CertiKInsight
— CertiK-hälytys (@CertiKAlert) 16. heinäkuuta 2025![]()
Olemme nähneet useita suuria token-ulosvirtauksia 0xd4dcd2459bb78d7a645aa7e196857d421b10d93f, jotka liittyvät viimeisimpään BigONE-tietoturvatapaukseen.
Hyväksikäyttäjällä on nyt hallussaan ~4 miljoonaa dollaria ETH:ta ja useita muita tokeneita (ei välttämättä ole likvidoitavissa) osoitteessa... pic.twitter.com/qWM0rFfNbB
"Hyökkääjä siirtää jo varoja vaihtamalla TRX:ään, BTC:hen, ETH:hen ja SOL:iin", toinen turvallisuusyritys huomautti. Lookonchainin tietojen mukaan hakkeri jakoi ja muutti varat nopeasti siirtäen 120 Bitcoinia 14,15 miljoonan dollarin arvosta, 23,316 miljoonaa Tron-tokenia 7,01 miljoonan dollarin arvosta, 1 272 Etheriä 4 miljoonan dollarin arvosta ja 2 625 Solana-tokenia 428 000 dollarin arvosta useisiin osoitteisiin.
Lisäksi BigONE-tiimi totesi, että tappioiden ja korvausten käsittelemiseksi he ovat aktivoineet sisäiset turvavarantomme, joihin kuuluvat BTC-, ETH-, USDT-, SOL- ja XIN-tokenit.
"Muiden valtavirran ja ei-valtavirran tokenien osalta turvaamme aktiivisesti ulkoista likviditeettiä lainamekanismeilla alustan lompakon palauttamiseksi mahdollisimman pian", BigONE lisäsi.
Viesti BigONE-pörssi kärsii toimitusketjuhyökkäyksestä, tappiot ylittävät 27 miljoonaa dollaria ilmestyi ensin Cryptonews.