BigONE $27M Violação—Cadeia de Suprimentos Comprometida
A BigONE, baseada nas Seychelles, confirmou uma grande exploração em julho, onde hackers invadiram um mecanismo de atualização de software, injetando um payload malicioso que possibilitou a extração de carteiras quentes. Os ativos perdidos incluíram Bitcoin, Ethereum, USDT, SOL e XIN—avaliados em cerca de $27 milhões.
Embora a BigONE tenha prometido reembolsar totalmente os usuários, investigações revelaram uma falha em suas políticas de acesso a endpoints e registro de credenciais da API. Empresas de análise de blockchain acreditam que as credenciais foram exfiltradas por meio de uma ferramenta de desenvolvimento de terceiros comprometida com escopos de permissão inadequados.
Após o ataque, a BigONE suspendeu as negociações por 48 horas, migrou a arquitetura da carteira e exigiu 2FA e autenticação biométrica para todos os saques.
Lembrete: Nunca use credenciais de desenvolvimento/teste em carteiras ao vivo. Todas as chaves de carteira devem ser isoladas da cadeia de suprimentos de software.
Cashtags: $SOL, $ETH
Hashtags:
#CEXHack #HotWalletRisk #CryptoSafety