La intercambio de activo digital centrada en Seychelles, BigONE, anunció que, como resultado de una violación de seguridad ocurrida en las primeras horas del 16 de julio, sufrió una pérdida de 27 millones de dólares en activo digital.
En la declaración oficial publicada el miércoles por el intercambio, se mencionó: “Hemos detectado movimientos inusuales en nuestra billetera caliente. Las investigaciones realizadas confirmaron que esta situación se produjo como resultado de un ataque de terceros.”
Detalles del ataque:
BigONE, un total de cuatro redes de bloques diferentes:
anunció que se había perdido. Además, se informó que se habían robado activos en ocho criptomonedas diferentes, incluyendo DOGE, SHIB y CELR.
La empresa de seguridad blockchain SlowMist informó que el ataque se llevó a cabo a través de la cadena de suministro (supply chain). En este tipo de ataques, los hackers pueden manipular el funcionamiento del sistema insertando código malicioso en la infraestructura de software.
SlowMist indicó que los atacantes realizaron retiros no autorizados al alterar la lógica de funcionamiento de los servidores de control de cuentas y riesgos. Como un detalle importante, se enfatizó que, a pesar del ataque, no se habían comprometido las claves privadas de las billeteras.
El intercambio declaró que han identificado el vector de ataque y que se han evitado pérdidas adicionales. BigONE también anunció que están colaborando con SlowMist para rastrear al hacker y el movimiento de los fondos.
“BigONE, esta compañía que declaró que “cubrirá todos los daños que resulten de este evento de manera íntegra”, señaló que se activaron las reservas de seguridad interna con el fin de equilibrar los fondos de liquidez y que los depósitos y operaciones de compra-venta se reabrirán en breve.”
Este evento ha vuelto a poner de relieve las medidas de seguridad de los intercambios de criptomonedas centralizados y los riesgos potenciales de las billeteras calientes.