BlockBeats сообщил 16 июля, что цифровая торговая платформа BigONE объявила о значительном инциденте безопасности, повлиявшем на её инфраструктуру горячего кошелька. Неавторизованный доступ вызвал немедленные меры по исправлению ситуации со стороны руководства платформы.
Быстрый отклик и меры защиты пользователей
После обнаружения утечки BigONE быстро приняла меры для защиты интересов пользователей. Платформа взяла на себя полную финансовую ответственность за любые убытки, возникшие в результате этого несанкционированного доступа. В то время как операции по торговле и внесению средств были временно приостановлены для оценки безопасности, платформа заверила пользователей, что услуги по выводу средств возобновятся после завершения комплексных мер по повышению безопасности.
Технические детали инцидента
Согласно мониторинговым данным Slow Mist, утечка произошла в результате атаки на цепочку поставок, нацеленную на производственную инфраструктуру BigONE. Аналитики безопасности обнаружили, что злоумышленники получили несанкционированный доступ и изменили критическую операционную логику, связанную с управлением аккаунтами и системами контроля рисков. Эти изменения позволили неавторизованным лицам переводить средства с платформы.
Несмотря на серьёзность компрометации, следователи подтвердили, что злоумышленники не получили доступа к инфраструктуре приватных ключей платформы, что ограничило масштаб возможного ущерба.
Оценка воздействия
Инцидент привёл к подтверждённым убыткам свыше 27 миллионов USD. Однако, учитывая обязательство BigONE покрыть все убытки, связанные с этим несанкционированным доступом, прямое финансовое воздействие на отдельных пользователей должно быть смягчено после полного возмещения.
Пути дальнейших действий
Платформа продолжает работу по укреплению инфраструктуры безопасности перед восстановлением полной операционной деятельности. Пользователям рекомендуется следить за официальными объявлениями для получения обновлений о сроках восстановления сервиса.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Платформа BigONE подверглась взлому: несанкционированный доступ скомпрометировал инфраструктуру горячего кошелька
BlockBeats сообщил 16 июля, что цифровая торговая платформа BigONE объявила о значительном инциденте безопасности, повлиявшем на её инфраструктуру горячего кошелька. Неавторизованный доступ вызвал немедленные меры по исправлению ситуации со стороны руководства платформы.
Быстрый отклик и меры защиты пользователей
После обнаружения утечки BigONE быстро приняла меры для защиты интересов пользователей. Платформа взяла на себя полную финансовую ответственность за любые убытки, возникшие в результате этого несанкционированного доступа. В то время как операции по торговле и внесению средств были временно приостановлены для оценки безопасности, платформа заверила пользователей, что услуги по выводу средств возобновятся после завершения комплексных мер по повышению безопасности.
Технические детали инцидента
Согласно мониторинговым данным Slow Mist, утечка произошла в результате атаки на цепочку поставок, нацеленную на производственную инфраструктуру BigONE. Аналитики безопасности обнаружили, что злоумышленники получили несанкционированный доступ и изменили критическую операционную логику, связанную с управлением аккаунтами и системами контроля рисков. Эти изменения позволили неавторизованным лицам переводить средства с платформы.
Несмотря на серьёзность компрометации, следователи подтвердили, что злоумышленники не получили доступа к инфраструктуре приватных ключей платформы, что ограничило масштаб возможного ущерба.
Оценка воздействия
Инцидент привёл к подтверждённым убыткам свыше 27 миллионов USD. Однако, учитывая обязательство BigONE покрыть все убытки, связанные с этим несанкционированным доступом, прямое финансовое воздействие на отдельных пользователей должно быть смягчено после полного возмещения.
Пути дальнейших действий
Платформа продолжает работу по укреплению инфраструктуры безопасности перед восстановлением полной операционной деятельности. Пользователям рекомендуется следить за официальными объявлениями для получения обновлений о сроках восстановления сервиса.