BlockBeats повідомив 16 липня, що цифрова торговельна платформа BigONE оголосила про серйозний інцидент безпеки, що вплинув на її інфраструктуру гарячого гаманця. Неавторизований доступ викликав негайні заходи з боку керівництва платформи.
Швидка реакція та заходи з захисту користувачів
Після виявлення порушення BigONE швидко вжила заходів для захисту інтересів користувачів. Платформа взяла на себе повну фінансову відповідальність за будь-які збитки, що виникли внаслідок цього неавторизованого доступу. Хоча операції торгівлі та внесків тимчасово призупинені для оцінки безпеки, платформа запевнила користувачів, що послуги з виведення коштів відновляться після завершення всіх необхідних заходів з підвищення безпеки.
Технічні деталі інциденту
Згідно з даними моніторингу від Slow Mist, порушення сталося внаслідок атаки на ланцюг постачання, спрямованої на виробничу інфраструктуру BigONE. Аналізуючи безпекові дані, фахівці виявили, що зловмисники отримали несанкціонований доступ і змінили критичну логіку операцій, пов’язану з управлінням обліковими записами та системами контролю ризиків. Це дозволило зловмисникам здійснювати несанкціоновані перекази коштів з платформи.
Незважаючи на серйозність компрометації, слідчі підтвердили, що зловмисники не отримали доступ до приватної ключової інфраструктури платформи, що обмежило масштаб потенційних збитків.
Оцінка впливу
Інцидент призвів до підтверджених збитків понад 27 мільйонів доларів США. Однак, враховуючи зобов’язання BigONE покрити всі збитки, пов’язані з цим неавторизованим доступом, прямий фінансовий вплив на окремих користувачів має бути мінімізований після повного відшкодування.
Шляхи подальших дій
Платформа продовжує працювати над посиленням інфраструктури безпеки перед відновленням повної операційної здатності. Користувачам рекомендується стежити за офіційними оголошеннями щодо оновлень термінів відновлення послуг.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Платформа BigONE зазнала злома безпеки: несанкціонований доступ компрометує інфраструктуру гарячого гаманця
BlockBeats повідомив 16 липня, що цифрова торговельна платформа BigONE оголосила про серйозний інцидент безпеки, що вплинув на її інфраструктуру гарячого гаманця. Неавторизований доступ викликав негайні заходи з боку керівництва платформи.
Швидка реакція та заходи з захисту користувачів
Після виявлення порушення BigONE швидко вжила заходів для захисту інтересів користувачів. Платформа взяла на себе повну фінансову відповідальність за будь-які збитки, що виникли внаслідок цього неавторизованого доступу. Хоча операції торгівлі та внесків тимчасово призупинені для оцінки безпеки, платформа запевнила користувачів, що послуги з виведення коштів відновляться після завершення всіх необхідних заходів з підвищення безпеки.
Технічні деталі інциденту
Згідно з даними моніторингу від Slow Mist, порушення сталося внаслідок атаки на ланцюг постачання, спрямованої на виробничу інфраструктуру BigONE. Аналізуючи безпекові дані, фахівці виявили, що зловмисники отримали несанкціонований доступ і змінили критичну логіку операцій, пов’язану з управлінням обліковими записами та системами контролю ризиків. Це дозволило зловмисникам здійснювати несанкціоновані перекази коштів з платформи.
Незважаючи на серйозність компрометації, слідчі підтвердили, що зловмисники не отримали доступ до приватної ключової інфраструктури платформи, що обмежило масштаб потенційних збитків.
Оцінка впливу
Інцидент призвів до підтверджених збитків понад 27 мільйонів доларів США. Однак, враховуючи зобов’язання BigONE покрити всі збитки, пов’язані з цим неавторизованим доступом, прямий фінансовий вплив на окремих користувачів має бути мінімізований після повного відшкодування.
Шляхи подальших дій
Платформа продовжує працювати над посиленням інфраструктури безпеки перед відновленням повної операційної здатності. Користувачам рекомендується стежити за офіційними оголошеннями щодо оновлень термінів відновлення послуг.