塞舌尔加密货币交易所BigONE遭遇2700万美元安全漏洞
2025年7月16日,总部位于塞舌尔的加密货币交易所BigONE披露遭遇安全漏洞,损失达2700万美元。值得注意的是,此次黑客并未窃取私钥,而是采用了新型攻击手段——通过入侵交易所内部系统,操纵热钱包转移了包括以太坊、比特币在内的多种代币资产。
事件经过与应急响应
BigONE在7月16日凌晨监测到资产异常流动后,迅速启动内部调查。结果显示,此次漏洞源于第三方系统被攻破。攻击者无需传统密码或私钥验证,直接操控了交易所后端系统。
事件发生后,BigONE立即采取止损措施,并承诺用户私钥仍处于安全状态。目前该平台已恢复交易和存款服务,所有受影响用户将通过保险基金获得全额赔付。
攻击手法与追踪进展
区块链安全公司SlowMist已介入被盗资产追踪工作。网络安全平台HackenProof披露的技术分析显示,攻击者首先通过社会工程学手段入侵BigONE开发人员的设备,随后修改内部风控逻辑,最终实现未授权资金转移。
区块链监测数据显示,被盗资产已在以太坊、波场、Solana和比特币网络出现洗钱活动。BigONE现已启动最高800万美元的漏洞赏金计划,征集攻击者线索或资金追回方案。
行业安全启示
尽管BigONE反应迅速,该事件仍成为2025年又一起重大交易所安全事件。这标志着加密货币攻击手段正在升级——从早期的私钥泄露、智能合约漏洞,逐步转向针对基础设施和内部流程缺陷的新型攻击模式。