Sàn giao dịch BigONE bị tấn công chuỗi cung ứng, lỗ vượt quá 27 triệu đô la

Sàn giao dịch BigONE bị tấn công chuỗi cung ứng, lỗ vượt quá 27 triệu đô la

Sàn giao dịch tiền điện tử BigONE đã bị tấn công của bên thứ ba vào thứ Tư, xác nhận khoản lỗ ước tính là 27 triệu đô la. Những kẻ tấn công bị cáo buộc đã điều chỉnh logic máy chủ của BigONE thông qua chuỗi cung ứng để rút tiền.

Nền tảng bảo mật blockchain SlowMist ban đầu báo cáo rằng mạng sản xuất của BigONE đã bị xâm phạm. "Logic hoạt động của các máy chủ liên quan đến tài khoản và kiểm soát rủi ro đã được sửa đổi, cho phép kẻ tấn công rút tiền", công ty bảo mật viết trên X.

Cảnh báo SlowMist TI

@BigONEexchange sàn giao dịch đã bị khai thác do một cuộc tấn công chuỗi cung ứng và thiệt hại vượt quá 27 triệu đô la. Mạng sản xuất đã bị xâm phạm và logic hoạt động của tài khoản và các máy chủ liên quan đến kiểm soát rủi ro đã được sửa đổi, cho phép kẻ tấn công rút lui... pic.twitter.com/GkxlNIUs6A

— SlowMist (@SlowMist_Team) Tháng Bảy 16, 2025

BigONE sau đó đã xác nhận cuộc tấn công, đảm bảo với người dùng rằng tất cả các khóa riêng tư vẫn an toàn và tài sản của người dùng được an toàn. Hơn nữa, BigONE đã tuyên bố rằng họ sẽ bù đắp tất cả các khoản thua lỗ.

"Tất cả tài sản của người dùng đều an toàn. BigONE sẽ hoàn toàn chịu mọi tổn thất. Giao dịch và gửi tiền sẽ sớm được tiếp tục; rút tiền sau khi nâng cấp bảo mật bổ sung", sàn giao dịch lưu ý.

BigONE đang hợp tác chặt chẽ với nhóm SlowMist để theo dõi địa chỉ của tin tặc và theo dõi chuyển động của quỹ, sàn giao dịch cho biết trong một thông cáo chính thức.

Mạng lưới sản xuất là mục tiêu chính

Những kẻ tấn công đã khai thác vectơ chuỗi cung ứng, có quyền truy cập vào cơ sở hạ tầng sản xuất của BigONE, theo các công ty bảo mật.

Kết quả là, logic xung quanh quản lý rủi ro đã bị giả mạo, cùng với các hoạt động tài khoản, khiến những kẻ tấn công hút tiền vượt quá 27 triệu đô la.

Kẻ khai thác đã trích xuất khoảng 4 triệu đô la ETH và nhiều mã thông báo khác, theo CertiK Alert.

#CertiKInsight

Chúng tôi đã thấy nhiều dòng token lớn từ 0xd4dcd2459bb78d7a645aa7e196857d421b10d93f liên quan đến sự cố bảo mật BigONE mới nhất.

Người khai thác hiện nắm giữ ~ 4 triệu đô la ETH và nhiều mã thông báo khác (có thể không thanh lý) tại... pic.twitter.com/qWM0rFfNbB

- Cảnh báo CertiK (@CertiKAlert) Tháng Bảy 16, 2025

"Kẻ tấn công đã chuyển tiền hoán đổi sang TRX, BTC, ETH và SOL", một công ty bảo mật khác lưu ý. Theo dữ liệu của Lookonchain, tin tặc đã nhanh chóng chia và chuyển đổi tiền, di chuyển 120 Bitcoin trị giá 14,15 triệu đô la, 23,316 triệu token Tron trị giá 7,01 triệu đô la, 1.272 Ether trị giá 4 triệu đô la và 2.625 token Solana trị giá 428 nghìn đô la, trên nhiều địa chỉ.

Ngoài ra, nhóm BigONE lưu ý rằng để xử lý tổn thất và bồi thường, họ đã kích hoạt các khoản dự trữ bảo mật nội bộ của chúng tôi, bao gồm các token BTC, ETH, USDT, SOL và XIN.

"Đối với các token chính thống và không chính thống bị ảnh hưởng khác, chúng tôi đang tích cực đảm bảo thanh khoản bên ngoài thông qua các cơ chế vay để khôi phục ví nền tảng càng sớm càng tốt", BigONE nói thêm.

Các bài viết Sàn giao dịch BigONE bị tấn công chuỗi cung ứng, thua lỗ vượt quá 27 triệu đô la xuất hiện đầu tiên trên Cryptonews.

Hiển thị ngôn ngữ gốc
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.