根據 SlowMist 的分析,7 月 16 日(當地時間)加密貨幣交易所 BigONE 遭遇駭客攻擊,損失超過 2,700 萬美元(約新台幣 3.75 億元),涉及的資產涵蓋比特幣(BTC)、以太幣(ETH)與泰達幣(USDT)等主要加密貨幣。駭客利用 Hot Wallet 基礎設施漏洞滲透系統,將資產透過多個區塊鏈網絡迅速轉移。
SlowMist 在分析中指出,攻擊者疑似入侵 BigONE 的內部營運網絡,並且操弄帳號管理與風控系統,使其能夠操控自動轉帳流程,成功竊取用戶資產。BigONE 表示,公司透過即時監控系統偵測到異常交易,並在第一時間確認為外部攻擊所致。但交易所強調,所有使用者的私鑰仍處於「安全」狀態,而避免擴大損害的防禦措施也已全面部署。
BigONE 公布的損失明細包括:120 顆 BTC(約新台幣 10.1 億元)、350 顆 ETH(約新台幣 2.4 億元)以及 800 萬枚 USDT(約新台幣 11.1 億元),駭客透過至少 4 條區塊鏈網絡來迂迴資產流動路徑。該交易所目前正與 SlowMist 密切合作,持續追蹤被竊資產的流向,同時全程監視相關的加密錢包地址。
針對受害用戶,BigONE 表示將啟動內部的安全基金進行「全額補償」,展現對使用者權益保障的承諾。目前平台已完成系統檢測並全部恢復,包括儲值與交易功能,官方人員阿列克斯·阿什(Alex Ash)指出,網站與應用程式皆恢復正常運行。
評論:區塊鏈分析師 ZachXBT 在社群媒體上對此事件表達不滿,他指出 BigONE 在過去曾處理過多個涉及釣魚詐騙、愛情詐騙及高報酬型投資騙局的不明資金流,並質疑其長期的資金審查制度。他進一步將此次事件稱為「加密產業的自然淨化過程」,並與其他爭議交易所如 MEXC 及 KuCoin 的潛在風險做出比較。
這起事件發生前數日,去中心化交易平台 GMX 剛因再入漏洞攻擊損失 4,200 萬美元(約新台幣 5.84 億元),但最終找回 4,050 萬美元(約新台幣 5.63 億元)資產,並向駭客支付 450 萬美元(約新台幣 6,300 萬元)作為漏洞獎金結束事件。
此次 BigONE 遭駭事件,再次警示市場:僅依賴 Hot Wallet 的集權交易所結構,易成駭客攻擊目標。在重視「安全」與「資產保障」的呼聲下,交易所的事件應對能力與用戶信任恢復機制正成為市場觀察的重要指標。
留言 0