加密货币交易所BigONE遭第三方攻击损失2700万美元:安全漏洞警示

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密货币交易所BigONE遭第三方攻击,热钱包损失约2700万美元,涉及BTC、ETH、USDT等代币。攻击通过恶意二进制文件入侵服务器,BigONE已联合慢雾追踪资金并承诺全额赔付用户。安全公司指出漏洞源于CI/CD管道缺陷,建议加强自动化监控。事件再次凸显2025年上半年加密货币领域安全风险加剧,损失已超24.7亿美元。

知名加密货币交易所BigONE近日遭遇严重安全事件,黑客通过攻击平台热钱包系统窃取价值约2700万美元的数字资产。这起安全漏洞事件再次引发行业对交易所资金安全的关注。

7月16日,BigONE官方发布声明称,其实时监控系统检测到异常资金流动后立即启动应急预案。经调查确认,攻击者通过第三方渠道入侵了交易所的热钱包系统。”我们已成功识别并阻断了攻击路径,所有私钥仍保持安全,”BigONE在公告中表示。

目前,BigONE已联合区块链安全审计机构慢雾科技对事件展开全面调查,正在追踪被盗资金流向。根据初步统计,被盗资产包括120枚比特币(BTC)、350枚以太坊(ETH)、数百万枚USDT稳定币,以及大量CELR、SNT、SHIB等代币。

BigONE与慢雾科技合作追回被盗资金
BigONE与慢雾科技建立联合工作组追查资金去向。图片来源:SlowMist

BigONE启动全额赔付机制

BigONE在事件声明中承诺,将动用平台安全储备金全额补偿用户损失。交易所表示已准备充足的BTC、ETH、USDT、SOL和XIN等资产,用于赔付受影响用户。

“对于其他受影响的主流和小众代币,我们正在通过多种渠道筹措流动性,争取尽快恢复平台正常运营,”BigONE补充说明道。

区块链安全公司Cyvers在分析报告中指出,攻击者可能通过入侵CI/CD系统或服务器管理权限,修改了关键业务逻辑并绕过风控机制。黑客首先部署恶意程序获取账户操作权限,随后分批次盗取多种数字资产。

安全专家Yehor Rudytsia在接受采访时强调:”交易所必须建立完善的自动化应急响应系统,同时加强对CI/CD管道的安全防护,这是防范类似攻击的关键。”

黑客开始转移赃款

据Cyvers监测,攻击者已将部分赃款转换为WETH/ETH,并开始通过多个中间地址转移资金,疑似为后续洗钱做准备。

安全分析显示,此次事件暴露出热钱包管理、代码审计、交易验证等多个环节的安全隐患。值得注意的是,这起黑客攻击发生在DeFi协议Arcadia Finance被盗350万美元事件后仅一天。

数据显示,2025年上半年加密货币领域因安全事件造成的损失已超24.7亿美元,较去年同期增长约3%,交易所和DeFi平台仍是黑客攻击的主要目标。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/23973.html

CHAINTT的头像CHAINTT
上一篇 2025年7月16日 下午7:15
下一篇 2025年7月16日

相关推荐

  • Solana跨链桥Zeus架构解析与代币经济模型全指南

    Zeus是Solana生态中专注BTC跨链的明星项目,通过发行1:1锚定的zBTC将比特币引入Solana DeFi生态,当前TVL已突破1300万美元。其架构包含验证者节点、共识机制与安全模块,采用链下签名聚合提升效率。代币ZEUS总量10亿枚,45%用于生态增长,并向超30万地址空投。项目获Solana联创等知名投资人背书,计划Q2启动节点升级,Q3推出BTC质押功能,4月4日将进行公募,作为Jupiter首个打新项目引发市场高度关注。

    2025年8月1日
    10500
  • Prime Intellect如何通过区块链技术实现人工智能去中心化普及

    Prime Intellect 是一个去中心化AI开发平台,通过聚合全球分布式GPU资源解决高性能计算资源获取难题。其核心功能包括去中心化计算市场、协作训练和链上AI模型治理,支持LLMs、代理模型等AI开发。平台采用代币激励共享经济模式,用户可快速部署GPU集群开展多节点训练。尽管面临可扩展性、中心化竞争等挑战,该平台已获550万美元种子轮融资,致力于推动透明、公平的分布式AI创新。

    2025年7月10日
    4300
  • Lifeform:去中心化身份提供者是什么及其运作原理

    Lifeform是创新的去中心化身份(DID)解决方案,通过超真实3D虚拟形象替代传统认证方式,实现Web2与Web3的无缝衔接。其核心技术包括与虚幻引擎5集成的虚拟人编辑器、跨链NFT身份管理及.btc通用域名系统。该项目已获500万美元融资,推出包含Avatar ID、Live-to-Earn、DecentraShield等功能的生态系统,原生代币LFT用于铸造虚拟形象和质押。最新动态包括年化最高50%的官方质押计划,为数字身份管理提供全新范式。

    2025年10月10日
    4000
  • MakerDAO终局计划详解及其对区块链行业的影响

    MakerDAO终局计划摘要 MakerDAO提出”终局计划”,旨在十年内通过业务重组实现DAI完全去中心化。当前DAI超63%由USDC支撑,协议正通过调整ETH金库参数、引入RWA资产(如债券投资)及推出Spark Protocol借贷产品降低中心化风险。该计划将把协议拆分为多个自治的MetaDAO,形成多代币系统。尽管RWA投资改善了收支(目前仍净亏损),但与去中心化目标存在矛盾。首款借贷产品Spark Lend即将上线,标志着MakerDAO正式进军借贷市场,与Aave等平台展开竞争。

    2025年7月30日
    6800
  • Crypto Pulse——8月15日最新市场动态与热门区块链项目深度解析

    比特币和以太币24小时分别下跌2.97%和0.88%,市场恐惧指数29。美国CPI和PPI数据低于预期但未能阻止市场下跌,比特币现于58000美元震荡。美联储9月降息概率超90%。比特币现货ETF净流出8100万美元,以太坊现货ETF首次周净流入7507万美元。Aethir(ATH)因节点奖励计划24小时涨19.7%。Circle CEO透露哈里斯竞选团队正接触加密行业。跨链协议deBridge推出空投检查器,49.1万用户可领取代币。

    2025年10月21日
    1800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险