صرافی ارز دیجیتال BigONE به تازگی قربانی یک حمله امنیتی پیچیده شده که منجر به سرقت حدود ۲۷ میلیون دلار از داراییهای کاربران گردیده است. این حمله که از نوع حملات زنجیره تأمین (Supply Chain Attack) تشخیص داده شده، با نفوذ به شبکه عملیاتی صرافی و دستکاری سیستمهای کنترل حساب و مدیریت ریسک انجام گرفته است. هکرها از این طریق موفق به دسترسی غیرمجاز به کیف پولهای گرم صرافی شدهاند.
بررسیهای اولیه نشان میدهد مهاجمان طی این حمله موفق به سرقت داراییهای متنوعی از جمله ۱۲۱ بیتکوین، ۳۵۰ اتریوم، ۹.۶۹ میلیارد توکن شیبا اینو، ۵۳۸ هزار دوجکوین و مقادیر قابل توجهی از سایر ارزهای دیجیتال مانند تتر (USDT) و یونی سواپ (UNI) شدهاند. این حادثه در حالی رخ داده که کمتر از یک ماه از هک ۱۰۰ میلیون دلاری صرافی ایرانی نوبیتکس میگذرد.
مدیریت BigONE در بیانیهای رسمی تأکید کرده که اگرچه این حمله منجر به دسترسی غیرمجاز به سیستمهای داخلی شده، اما خوشبختانه کلیدهای خصوصی اصلی صرافی به سرقت نرفته است. این صرافی همکاری خود را با شرکت امنیتی SlowMist برای ردیابی و نظارت بر نقل و انتقالات داراییهای سرقت شده آغاز کرده است. تجربه نشان داده که در بسیاری از هکهای مشابه، هکرها ممکن است برای مدتی داراییها را راکد نگه دارند، همانطور که در مورد اخیر هک کوینبیس شاهد بودیم.
صرافی BigONE اعلام کرده که پس از انجام اقدامات امنیتی لازم، به زودی خدمات واریز و معاملات را از سر خواهد گرفت و در مرحله بعدی، با اعمال تمهیدات امنیتی بیشتر، امکان برداشت داراییها نیز مجددا فعال خواهد شد. این رویداد بار دیگر آسیبپذیری صرافیهای ارز دیجیتال، حتی پلتفرمهای معتبر را به رخ کشیده و نشان میدهد که علیرغم بلوغ روزافزون بازار کریپتو، چالشهای امنیتی همچنان پابرجاست.