La plateforme d’échange de cryptomonnaies basée aux Seychelles, BigONE, a annoncé avoir subi une perte d’actifs numériques d’une valeur de 27 millions de dollars à la suite d’une violation de sécurité survenue tôt le 16 juillet.
Dans une déclaration officielle publiée mercredi par la plateforme d’échange, il a été indiqué : “Nous avons détecté une activité inhabituelle dans notre portefeuille chaud. Les examens ont confirmé que cette situation résulte d’une attaque provenant de sources tierces.”
Détails de l’attaque :
BigONE, un total de quatre réseaux de blockchain :
a annoncé une perte. De plus, il a été indiqué que des actifs avaient été volés dans huit cryptomonnaies différentes, y compris DOGE, SHIB et CELR.
La société de sécurité blockchain SlowMist a rapporté que l’attaque a été réalisée via la chaîne d’approvisionnement (supply chain). Dans ce type d’attaques, les hackers peuvent manipuler le fonctionnement du système en insérant du code malveillant dans l’infrastructure logicielle.
SlowMist a indiqué que les attaquants ont effectué des retraits non autorisés en modifiant le fonctionnement des serveurs de contrôle des comptes et des risques. En détail, il a été souligné que malgré l’attaque, les clés privées des portefeuilles n’avaient pas été compromises.
La plateforme d’échange a déclaré qu’elle avait identifié le vecteur d’attaque et qu’elle avait empêché des pertes supplémentaires. BigONE a également annoncé qu’elle suivait le hacker et le mouvement des fonds en collaboration avec SlowMist.
« BigONE, ce phénomène entraînera des pertes que l’entreprise couvrira intégralement », a déclaré la société, ajoutant que les réserves de sécurité interne ont été activées pour équilibrer les pools de liquidité et que les dépôts et les transactions d’achat-vente rouvriront dans un court délai.
Cet événement a de nouveau mis en évidence les mesures de sécurité des plateformes d’échange de cryptomonnaies centralisées et les risques potentiels des portefeuilles chauds.