加密货币交易所BigONE遭第三方攻击损失2700万美元:安全漏洞警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币交易所BigONE遭第三方攻击,热钱包损失约2700万美元,涉及BTC、ETH、USDT等代币。攻击通过恶意二进制文件入侵服务器,BigONE已联合慢雾追踪资金并承诺全额赔付用户。安全公司指出漏洞源于CI/CD管道缺陷,建议加强自动化监控。事件再次凸显2025年上半年加密货币领域安全风险加剧,损失已超24.7亿美元。

知名加密货币交易所BigONE近日遭遇严重安全事件,黑客通过攻击平台热钱包系统窃取价值约2700万美元的数字资产。这起安全漏洞事件再次引发行业对交易所资金安全的关注。

7月16日,BigONE官方发布声明称,其实时监控系统检测到异常资金流动后立即启动应急预案。经调查确认,攻击者通过第三方渠道入侵了交易所的热钱包系统。”我们已成功识别并阻断了攻击路径,所有私钥仍保持安全,”BigONE在公告中表示。

目前,BigONE已联合区块链安全审计机构慢雾科技对事件展开全面调查,正在追踪被盗资金流向。根据初步统计,被盗资产包括120枚比特币(BTC)、350枚以太坊(ETH)、数百万枚USDT稳定币,以及大量CELR、SNT、SHIB等代币。

BigONE与慢雾科技合作追回被盗资金
BigONE与慢雾科技建立联合工作组追查资金去向。图片来源:SlowMist

BigONE启动全额赔付机制

BigONE在事件声明中承诺,将动用平台安全储备金全额补偿用户损失。交易所表示已准备充足的BTC、ETH、USDT、SOL和XIN等资产,用于赔付受影响用户。

“对于其他受影响的主流和小众代币,我们正在通过多种渠道筹措流动性,争取尽快恢复平台正常运营,”BigONE补充说明道。

区块链安全公司Cyvers在分析报告中指出,攻击者可能通过入侵CI/CD系统或服务器管理权限,修改了关键业务逻辑并绕过风控机制。黑客首先部署恶意程序获取账户操作权限,随后分批次盗取多种数字资产。

安全专家Yehor Rudytsia在接受采访时强调:”交易所必须建立完善的自动化应急响应系统,同时加强对CI/CD管道的安全防护,这是防范类似攻击的关键。”

黑客开始转移赃款

据Cyvers监测,攻击者已将部分赃款转换为WETH/ETH,并开始通过多个中间地址转移资金,疑似为后续洗钱做准备。

安全分析显示,此次事件暴露出热钱包管理、代码审计、交易验证等多个环节的安全隐患。值得注意的是,这起黑客攻击发生在DeFi协议Arcadia Finance被盗350万美元事件后仅一天。

数据显示,2025年上半年加密货币领域因安全事件造成的损失已超24.7亿美元,较去年同期增长约3%,交易所和DeFi平台仍是黑客攻击的主要目标。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/23973.html

CHAINTT的头像CHAINTT
上一篇 2025年7月16日 下午7:15
下一篇 2025年7月16日

相关推荐

  • 纳斯达克上市公司Verb获5.58亿美元TON公库融资并启动品牌升级

    纳斯达克上市公司Verb Technology通过私募融资5.58亿美元,将转型为TON Strategy Co.(TSC),成为首家以Toncoin(TON)作为储备资产的上市公司。本轮超额认购的融资由Kingsway Capital领投,吸引了110余家机构及加密领域投资者参与。公司计划将大部分资金用于收购和质押TON,利用Telegram超9亿用户的生态优势构建”持币生息”的加密原生财库模式。重组后的团队由TON基金会主席Manuel Stotz出任董事长,并引入摩根士丹利、摩根大通等传统金融背景的高管。

    2025年8月9日
    5200
  • 零知识证明原理及其在区块链中的应用解析

    零知识证明是一种在不透露陈述内容的情况下验证其真实性的密码学方法,由证明者和验证者两方参与。其核心特性包括完整性、健全性和零知识性,分为交互式和非交互式两种类型。ZK-SNARK和ZK-STARK是两种主流实现技术,分别具有可信设置和透明性特点。零知识证明在匿名支付、身份保护、链下扩容(如ZK-Rollup)、抗共谋投票(如MACI)等场景有重要应用,但也面临硬件成本高、验证费用大及量子计算威胁等挑战。

    币圈百科 2025年10月7日
    2700
  • Victoria (VR): 探索VR世界的创新技术与未来发展

    Victoria(VR)是一种革命性的数字货币,致力于打造沉浸式元宇宙体验。该项目由区块链和VR技术专家创立,基于Unreal Engine构建高精度虚拟世界,支持NFT土地交易、用户生成内容和DAO治理。VR代币(ERC-20)作为生态核心,总供应量168亿枚,用于交易、质押及参与平台治理。平台涵盖教育、商业、娱乐等场景,通过”Live-2-Earn”模式激励用户参与。2021年完成1390万美元代币销售,目前正通过社交挖矿等活动扩大社区影响力。

    2025年10月8日
    3000
  • 通用跨链信用层Synonym:功能特点与应用场景解析

    什么是 Synonym? 一个通用跨链信用层 Synonym 是创新型跨链借贷协议,采用中枢辐射模型(Hub & Spoke)架构解决异步状态问题,通过 Wormhole 技术实现29条链资产互通。其核心特性包括:跨链抵押(任一链抵押物可借其他链资产)、集成Circle CCTP协议实现USDC无缝跨链流动、基于Pyth预言机的置信区间清算机制。平台代币SYNO总量8亿枚,具备治理与激励功能,目前已在Gate.io上线交易。作为首个统一跨链货币市场,Synonym显著简化了多链DeFi操作流程。

    2025年8月30日
    3100
  • 2025年以太坊富豪榜揭晓:谁将拥有最多ETH?

    截至2025年8月,以太坊前10大地址持有61%的流通总量,但主要为质押合约、交易所和机构持有,而非个人巨鲸。其中信标链质押合约占比超54%,贝莱德、富达等机构及上市公司成为重要持有者,反映ETH在质押、DeFi及财库资产中的核心作用。

    2025年9月2日
    3100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险