A exchange de criptomoedas BigONE reportou uma violação de segurança envolvendo sua infraestrutura de hot wallet, que resultou em uma perda estimada de $27 milhões.
O incidente foi detectado pela plataforma de segurança blockchain SlowMist em 16 de julho.
A SlowMist disse que a rede de produção foi comprometida e a lógica operacional dos servidores relacionados à conta e ao controle de risco foi modificada, o que permitiu ao invasor retirar fundos.
A BigONE confirmou a violação depois que o sistema de monitoramento em tempo real da exchange sinalizou movimentos anormais de ativos e disse que foi causada por um ataque de terceiros. A exchange, no entanto, afirmou que todas as chaves privadas permanecem seguras e o caminho do ataque foi identificado e contido para evitar maiores perdas.
A exchange disse que está trabalhando com a SlowMist para rastrear os endereços de carteira do invasor e monitorar o movimento dos fundos roubados, que incluem 120 $BTC, 350 $ETH e mais de 8 milhões de $USDT em quatro redes.
Em um comunicado, a BigONE prometeu cobrir todas as perdas dos usuários usando suas reservas de segurança internas. A exchange disse que pretende garantir que os ativos dos usuários permaneçam intactos enquanto continua as investigações.
Após uma suspensão temporária, a plataforma restaurou seus serviços. O executivo da BigONE, Alex Ash, afirmou:
“A atualização do sistema foi concluída com sucesso. Os serviços de depósito e negociação foram totalmente restaurados e você pode fazer login via Web ou App para retomar suas transações. Obrigado por sua paciência e apoio contínuo.”
O detetive on-chain ZachXBT comentou que não simpatiza com a exchange e alegou que ela processou volumes significativos ligados a golpes de abate de porcos, romance e investimento.
Ele acrescentou que, se mais exchanges offshore “questionáveis” como MEXC ou KuCoin fossem hackeadas por grandes somas, isso poderia beneficiar a indústria de criptomoedas, agindo como uma “limpeza natural” sem exigir intervenção governamental.
O incidente ocorre dias depois que a plataforma de negociação descentralizada $GMX foi explorada por $42 milhões. O hacker, no entanto, devolveu $40,5 milhões menos de 48 horas após a exploração. O vetor de penetração incluiu uma vulnerabilidade de reentrada nos contratos inteligentes V1 do $GMX em julho, permitindo que o perpetrador manipulasse os preços dos tokens GLP para drenar fundos. Mais tarde, eles os transferiram da Arbitrum para Ethereum.
A $GMX ofereceu uma recompensa de white hat de 10% em troca dos ativos roubados, que o hacker aceitou, mantendo um lucro de cerca de $4,5 milhões. A $GMX confirmou que seu protocolo V2 não foi afetado pelo incidente.
[Exchange de criptomoedas BigONE]