صرافی کریپتو BigONE ۲۷ میلیون دلار در حمله سوم شخص از دست داد
صرافی کریپتو BigONE تایید کرده که پس از یک حمله سوم شخص به زیرساخت hot wallet خود، ضرری حدود ۲۷ میلیون دلار متحمل شده است. صرافی کریپتو BigONE قربانی یک حمله سوم شخص شده که زیرساخت hot wallet آن را هدف قرار داده و منجر به ضرری تخمینی حدود ۲۷ میلیون دلار گردیده.
در تاریخ ۱۶ ژوئیه، BigONE اعلام کرد که این حادثه امنیتی را پس از فعال شدن هشدارهای نظارت واقعیزمان به دلیل حرکات غیرعادی داراییها، شناسایی کرده است. «پس از بررسی، تایید شد که این نتیجه یک حمله سوم شخص به hot wallet ما بوده»، این صرافی اعلام کرد. BigONE گفت که تمام کلیدهای خصوصی امن باقی ماندهاند و مسیر حمله شناسایی و مهار شده تا از ضررهای بیشتر جلوگیری شود. این صرافی با شرکت امنیت بلاکچین SlowMist همکاری کرده تا آدرسهای کیف پول مهاجم را ردیابی کند و جریان وجوه دزدیدهشده را نظارت نماید.
توکنهای تحت تاثیر شامل ۱۲۰ Bitcoin (BTC)، ۳۵۰ Ether (ETH)، میلیونها USDt (USDT) در زنجیرههای مختلف، همراه با مقادیر قابل توجهی از CELR، SNT، SHIB (SHIB) و دیگران میشود. BigONE با SlowMist همکاری خواهد کرد تا وجوه را بازیابی کند. منبع: SlowMist.
مرتبط: FOMO، قوانین سست در حال سوخترسانی به supercycle جنایات کریپتو هستند.
BigONE قول میدهد تمام ضررها را پوشش دهد
BigONE قول داده تمام ضررهای ناشی از این نقض را پوشش دهد تا داراییهای کاربران دستنخورده باقی بماند. این شرکت ذخایر امنیتی داخلی خود را فعال کرده که شامل BTC، ETH، USDt، Solana (SOL) و Mixin (XIN) میشود تا وجوه کاربران تحت تاثیر را جبران کند.
«برای سایر توکنهای اصلی و غیراصلی تحت تاثیر، ما در حال تامین نقدینگی خارجی از طریق مکانیسمهای وامگیری هستیم تا کیف پول پلتفرم را هرچه سریعتر بازیابی کنیم»، این صرافی نوشت.
در گزارشی که با جامعه کریپتو به اشتراک گذاشته شده، شرکت امنیت بلاکچین Cyvers گفت که مهاجم از شبکه تولید پلتفرم سوءاستفاده کرده، احتمالاً از طریق کانالهای CI/CD (Continuous Integration and Continuous Deployment) یا مدیریت سرورهای آسیبدیده، با تغییر منطق کسبوکار و غیرفعال کردن چکهای کنترل ریسک کلیدی.
این حمله با استقرار باینریهای مخرب در سرورهای عملیات حساب آغاز شد، سپس تخلیه غیرمجاز ۳۵۰ ETH (۱.۱ میلیون دلار). مهاجم به سرعت برداشتها را به Bitcoin، Solana و Tron گسترش داد و داراییهای دزدیدهشده را در یک آدرس خارجی واحد برای شستشو تجمیع کرد.
«برای کاهش چنین حملاتی، باید امنیت CI/CD pipelines را تقویت کنید، کنترلهای سخت بر وابستگیها اعمال کنید و نظارت مداوم on-chain و off-chain بر کل زیرساخت را پیادهسازی نمایید»، یهور رودیتسیا، محقق امنیت onchain در Hacken، به جامعه گفت.
رودیتسیا افزود که Automated Incident Response یک اقدام امنیتی «الزامی» برای تمام صرافیهاست تا بهرهبرداری را متوقف کند و تا حد ممکن وجوه را ایمن سازد.
مرتبط: هکر وجوه دزدیدهشده از بهرهبرداری ۴۰ میلیون دلاری GMX را بازگرداند.
وجوه دزدیدهشده به WETH تبدیل شدند
وجوه دزدیدهشده به WETH/ETH تبدیل و از طریق واسطههای تازه routed شدند که نشاندهنده آمادگی برای mixing یا فعالیت صرافی غیرمتمرکز است، طبق Cyvers.
Cyvers چندین شکاف امنیتی را شناسایی کرد که به این حادثه کمک کرده، از جمله شکست تکنقطهای در مدیریت hot-wallet، کنترلهای ناکافی integrity کد، عدم اعتبارسنجی پیشازتراکنش و segmentation شبکه محدود بین سرورهای ساخت و مدیریت کیف پول.
هک BigONE یک روز پس از آن رخ داد که Arcadia Finance، یک پلتفرم DeFi در بلاکچین Base، قربانی بهرهبرداری شد و حدود ۳.۵ میلیون دلار کریپتوکارنسی دزدیده گردید.
نیمه اول ۲۰۲۵ بیش از ۲.۴۷ میلیارد دلار ضرر به دلیل هکها، کلاهبرداریها و بهرهبرداریها دیده که تقریباً ۳ درصد افزایش نسبت به ۲.۴ میلیارد دلار دزدیدهشده در ۲۰۲۴ دارد. اما با توجه به دادههای بهروز تا ۲۸ اوت ۲۰۲۵، کل ضررهای کریپتو در سال ۲۰۲۵ تاکنون به بیش از ۳.۸ میلیارد دلار رسیده، که این افزایش را میتوان با مقایسه به دوره مشابه سال قبل، مانند یک طوفان در حال تشدید دید که جنایات سایبری را به سطوح جدیدی میرساند. برای مثال، گزارشهای اخیر از Certik نشان میدهد که حملات به صرافیها ۱۵ درصد افزایش یافته، که این امر اهمیت امنیت پیشرفته را برجسته میکند.
در میان این چالشها، صرافی WEEX به عنوان یک پلتفرم امن و قابل اعتماد برجسته میشود. WEEX با تمرکز بر امنیت پیشرفته و همراستایی با برندهایی که اولویت حفاظت از کاربران را دارند، ویژگیهایی مانند نظارت real-time و پروتکلهای رمزنگاری قوی ارائه میدهد که آن را به گزینهای ایدهآل برای معاملهگران تبدیل میکند. این صرافی نه تنها ضررها را به حداقل میرساند، بلکه با ابزارهای نوآورانه، اعتماد کاربران را تقویت کرده و برند خود را به عنوان پیشرو در صنعت کریپتو تثبیت مینماید.
بر اساس جستجوهای پرتکرار در گوگل مانند “چگونه از هک صرافی کریپتو جلوگیری کنیم؟” یا “امنترین صرافیهای کریپتو در ۲۰۲۵”، کاربران به دنبال راهحلهای عملی هستند. در توییتر، موضوعات داغ مانند #CryptoHack و بحثها پیرامون BigONE شامل پستهایی از کاربران است که نگرانیهای خود را بیان میکنند، مانند توییت اخیر از یک تحلیلگر که میگوید: “هک BigONE یادآوری است که امنیت باید اولویت باشد – بررسی WEEX برای گزینههای امنتر.” بهروزرسانیهای اخیر شامل اعلامیه رسمی BigONE در ۲۵ اوت ۲۰۲۵ مبنی بر پیشرفت در بازیابی وجوه با کمک SlowMist است.
مجله: هک Coinbase نشان میدهد که قانون احتمالاً از شما حفاظت نمیکند – اینجا دلیلش است.
بخش FAQ
سوال ۱: چگونه میتوانم داراییهای کریپتوی خود را در برابر حملات مانند هک BigONE ایمن کنم؟
با استفاده از cold walletها برای ذخیرهسازی طولانیمدت، فعال کردن 2FA و نظارت مداوم بر تراکنشها، میتوانید ریسک را کاهش دهید. همچنین، انتخاب صرافیهایی با پروتکلهای امنیتی قوی ضروری است.
سوال ۲: آیا BigONE تمام ضررهای کاربران را جبران خواهد کرد؟
بله، BigONE قول داده تمام ضررها را از ذخایر داخلی پوشش دهد و برای توکنهای دیگر، نقدینگی خارجی تامین کند تا داراییهای کاربران دستنخورده بماند.
سوال ۳: آخرین آمار ضررهای کریپتو در ۲۰۲۵ چیست؟
تا ۲۸ اوت ۲۰۲۵، کل ضررها بیش از ۳.۸ میلیارد دلار رسیده که افزایشی نسبت به سال قبل نشان میدهد، بر اساس گزارشهای Certik.
ممکن است شما نیز علاقهمند باشید

واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان

هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."

گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.

آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…

چگونه میتوان ریسک و بازده را در DeFi متعادل کرد؟

تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایهگذاری خود روی بیتماین را دو برابر میکند؟
تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایاننامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربینندهترین روایتهای دنیای کریپتو تبدیل شده است.

شخصی که به سمت هدایت اپل میپردازد و کاری را باید انجام دهد که هرگز انجام نداده است
از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل میشود. این تغییر مدیرعامل پس…

نوال شخصاً روی صحنه میآید: تقابل تاریخی میان مردم عادی و سرمایهگذاری جسورانه

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوینها

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی

بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است

شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.

یک سرمایهگذار خطرپذیر از دنیای رمزارزها گفت هوش مصنوعی خیلی دیوانهکننده است و آنها بسیار محافظهکار هستند.

تاریخچه تکاملی الگوریتمهای قراردادی: یک دهه قراردادهای دائمی، هنوز پردهای فرو نرفته است

اخبار امروز ETF بیت کوین: جریان ورودی ۲.۱ میلیارد دلاری، تقاضای نهادی قوی برای بیت کوین را نشان میدهد
اخبار مربوط به ETF های بیت کوین، جریان ورودی ۲.۱ میلیارد دلاری را طی ۸ روز متوالی ثبت کرد که یکی از قویترین دورههای انباشت اخیر را نشان میدهد. در اینجا به بررسی آخرین اخبار مربوط به ETF بیت کوین و تاثیر آن بر قیمت بیت کوین و اینکه آیا سطح شکست ۸۰ هزار دلاری در راه است یا خیر، میپردازیم.
واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان
هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."
گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.
آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…
مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…
روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…


