Kripto borsası BigONE, sıcak cüzdan altyapısını içeren ve tahmini 27 milyon dolar zararla sonuçlanan bir güvenlik ihlali bildirdi.
Olay, 16 Temmuz'da blockchain güvenlik platformu SlowMist tarafından tespit edildi.
SlowMist, üretim ağının tehlikeye girdiğini ve hesap ile risk kontrolüyle ilgili sunucuların çalışma mantığının değiştirildiğini ve bunun da saldırganın para çekmesine izin verdiğini söyledi.
BigONE, borsanın gerçek zamanlı izleme sisteminin anormal varlık hareketlerini işaretlemesinin ardından ihlali doğruladı ve bunun üçüncü taraf bir saldırıdan kaynaklandığını söyledi. Ancak borsa, tüm özel anahtarların güvende olduğunu ve saldırı yolunun tespit edilip daha fazla kaybı önlemek için kontrol altına alındığını belirtti.
Borsa, saldırganın cüzdan adreslerini izlemek ve 120 $BTC, 350 $ETH ve dört ağda 8 milyon $USDT'den fazla olan çalınan fonların hareketini izlemek için SlowMist ile birlikte çalıştığını söyledi.
BigONE yaptığı açıklamada, dahili güvenlik rezervlerini kullanarak tüm kullanıcı kayıplarını karşılayacağını taahhüt etti. Borsa, soruşturmalara devam ederken kullanıcı varlıklarının sağlam kalmasını sağlamayı amaçladığını söyledi.
Geçici bir askıya almanın ardından platform hizmetlerini geri yükledi. BigONE yöneticisi Alex Ash şunları söyledi:
“Sistem yükseltmesi başarıyla tamamlandı. Para yatırma ve çekme hizmetleri artık tamamen geri yüklendi ve işlemlerinize devam etmek için Web veya Uygulama üzerinden giriş yapabilirsiniz. Sabrınız ve sürekli desteğiniz için teşekkür ederiz.”
Zincir üstü dedektif ZachXBT, borsaya sempati duymadığını ve domuz kasaplığı, romantizm ve yatırım dolandırıcılıklarıyla bağlantılı önemli miktarlarda işlem yaptığını iddia etti.
MEXC veya KuCoin gibi daha "şüpheli" açık deniz borsalarının büyük meblağlar için hacklenmesi durumunda, hükümet müdahalesine gerek kalmadan "doğal bir temizlik" görevi görerek kripto endüstrisine fayda sağlayabileceğini ekledi.
Olay, merkeziyetsiz ticaret platformu $GMX'in 42 milyon dolar için istismar edilmesinden günler sonra gerçekleşti. Ancak hacker, istismardan 48 saatten kısa bir süre sonra 40,5 milyon doları iade etti. Penetrasyon vektörü, failin fonları boşaltmak için GLP token fiyatlarını manipüle etmesine olanak tanıyan, Temmuz ayında $GMX'in V1 akıllı sözleşmelerindeki yeniden giriş güvenlik açığını içeriyordu. Daha sonra bunları Arbitrum'dan Ethereum'a köprülediler.
$GMX, çalınan varlıklar karşılığında %10 beyaz şapkalı ödül teklif etti ve hacker bunu kabul ederek yaklaşık 4,5 milyon dolar kar elde etti. $GMX, V2 protokolünün olaydan etkilenmediğini doğruladı.
[Kripto borsası BigONE]