Биржа BigONE подверглась атаке на цепочку поставок, убытки превысили $27 млн
Криптобиржа BigONE в среду подверглась сторонней атаке, подтвердив предполагаемые убытки в размере $27 млн. Злоумышленники якобы настроили логику сервера BigONE через цепочку поставок для вывода средств.
Платформа безопасности блокчейна SlowMist первоначально сообщила, что производственная сеть BigONE была скомпрометирована. «Логика работы серверов, связанных с учетными записями и контролем рисков, была изменена, что позволило злоумышленнику выводить средства», — написала охранная фирма на X.
г.Оповещение SlowMist TI
— SlowMist (@SlowMist_Team) 16 июля 2025
Биржевой @BigONEexchange был использован из-за атаки на цепочку поставок, а убытки превысили $27 млн. Производственная сеть была скомпрометирована, а логика работы серверов, связанных с учетными записями и контролем рисков, была изменена, что позволило злоумышленнику вывести средства... pic.twitter.com/GkxlNIUs6A
Позже BigONE подтвердила атаку, заверив пользователей, что все закрытые ключи остаются в безопасности, а активы пользователей в безопасности. Кроме того, BigONE заявила, что покроет все убытки.
«Все активы пользователей находятся в безопасности. BigONE полностью возьмет на себя все убытки. Торговля и депозиты возобновятся в ближайшее время; вывод средств после добавления обновлений безопасности», — отметили на бирже.
BigONE тесно сотрудничает с командой SlowMist, чтобы отследить адреса хакера и следить за движением средств, говорится в официальном релизе биржи.
Производственная сеть была главной целью
По данным охранных компаний, злоумышленники воспользовались вектором цепочки поставок, получив доступ к производственной инфраструктуре BigONE.
В результате логика управления рисками была нарушена, как и операции со счетами, что привело к тому, что злоумышленники выкачали средства, превышающие 27 миллионов долларов.
По данным CertiK Alert, эксплуататор извлек около 4 миллионов долларов в ETH и множество других токенов.
.— CertiK Alert (@CertiKAlert) 16 июля 2025 г
#CertiKInsight
Мы наблюдали несколько крупных оттоков токенов из 0xd4dcd2459bb78d7a645aa7e196857d421b10d93f, которые связаны с последним инцидентом безопасности BigONE.
Эксплуататор теперь держит ~$4M в ETH и множестве других токенов (возможно, не подлежащих ликвидации) на... pic.twitter.com/qWM0rFfNbB
«Злоумышленник уже переводит средства, обмениваясь на TRX, BTC, ETH и SOL», — отметила другая охранная фирма. Согласно данным Lookonchain, хакер быстро разделил и конвертировал средства, переместив 120 биткоинов на сумму $14,15 млн, 23,316 млн токенов Tron на сумму $7,01 млн, 1,272 эфира на сумму $4 млн и 2,625 токенов Solana на сумму $428 тыс. на несколько адресов.
Кроме того, команда BigONE отметила, что для того, чтобы справиться с потерями и компенсациями, они активировали наши внутренние резервы безопасности, которые включают токены BTC, ETH, USDT, SOL и XIN.
«Для других затронутых основных и неосновных токенов мы активно обеспечиваем внешнюю ликвидность с помощью механизмов заимствования, чтобы как можно скорее восстановить кошелек платформы», — добавили в BigONE.
Сообщение Биржа BigONE пострадала от атаки на цепочку поставок, убытки превысили 27 миллионов долларов впервые появились на Cryptonews.