BingX, bursa kripto yang berpangkalan di Singapura, telah mengalami penggodaman yang menyasarkan dompet panasnya. Serangan itu menjejaskan beberapa rantaian blok, dengan Cyvers Alerts menganggarkan jumlah kerugian melebihi $52 juta.
Crypto exchange BingX telah mengesahkan bahawa dompet panasnya telah digodam pada 20 September, yang membawa kepada kecurian sejumlah besar aset digital.
Insiden itu pertama kali dilaporkan oleh firma keselamatan blockchain PeckShield, yang mengesan "aliran keluar dana penting yang mencurigakan" daripada bursa itu, berjumlah lebih $13.5 juta. Angka ini kemudiannya disemak kepada $26.7 juta apabila tahap eksploitasi menjadi lebih jelas.
Menurut ketua pegawai produk syarikat, Vivien Lin, pasukan teknikal mereka mengenal pasti akses rangkaian yang tidak normal pada sekitar jam 4 pagi waktu Singapura, mencadangkan serangan ke atas dompet panas mereka.
Sebagai tindak balas, pertukaran itu memulakan pelan kecemasan, termasuk pemindahan aset segera dan penggantungan pengeluaran.
“Untuk melindungi aset pengguna, kami menggunakan sistem pengurusan berlapis, dengan majoriti disimpan dalam dompet sejuk dan hanya jumlah minimum disimpan dalam dompet panas untuk pengeluaran,” jelas Lin. Dia meyakinkan pengguna bahawa walaupun pengeluaran telah dihentikan buat sementara waktu untuk pemeriksaan kecemasan, mereka menyasarkan untuk memulihkan perkhidmatan dalam masa 24 jam.
Akaun X rasmi BingX menambah, "Hanya kerugian kecil setakat ini, dan kami telah menanggungnya," menjelaskan bahawa kebanyakan aset kekal selamat dalam dompet sejuk, dengan hanya jumlah terhad yang terjejas dalam dompet panas.
Lin mengulangi perkara ini dengan menyatakan bahawa kerugian keseluruhan adalah "minimum dan boleh diurus," sambil menekankan bahawa aset pengguna adalah selamat dan dilindungi dengan baik di bawah sistem pengurusan aset berlapis mereka.
Walau bagaimanapun, angka yang datang dari platform keselamatan dalam rantaian menceritakan kisah yang berbeza. PeckShield mendedahkan bahawa sebagai tambahan kepada $26.7 juta yang disedut pada mulanya, $16.5 juta lagi telah dihabiskan beberapa jam kemudian, meningkatkan jumlah anggaran kerugian kepada lebih $43 juta.
Cyvers Alerts kemudian mengemas kini angka kerugian, menunjukkan bahawa jumlahnya kini melebihi $52 juta, dengan kebanyakan aset yang dicuri ditukar. Rantaian yang terjejas termasuk Ethereum, BNBChain, BASE, Optimisme, Poligon, Arbitrum dan Avalanche.
Menurut data EtherScan, alamat yang dikongsi oleh PeckShield menerima pelbagai token bernilai berjuta-juta dolar daripada berbilang rantaian blok. Sumber pemindahan ini ialah dompet berlabel "BingX 15", salah satu dompet hangat bursa itu.
Terdahulu pada hari yang sama, BingX telah mengeluarkan notis mengenai penyelenggaraan sementara sistem dompetnya, memberi amaran kepada pengguna bahawa deposit dan pengeluaran boleh ditangguhkan.
Notis ini, walau bagaimanapun, mendapat kritikan daripada komuniti crypto, dengan sesetengah pihak mempersoalkan ketelusan bursa berkenaan dengan penggodaman tersebut.
Harrison Leggio, pengasas bersama syarikat permulaan kripto g8keep, mengulas tentang penggunaan istilah "penyelenggaraan dompet" oleh bursa untuk menggambarkan kejadian itu.
"Jika ini hanya 'penyelenggaraan dompet,' maka mengapa ada 'kehilangan aset kecil?'" Leggio bertanya. Beliau seterusnya menasihati pengguna agar mempertimbangkan menggunakan platform yang lebih selamat.
“Jika anda akan menggunakan [pertukaran terpusat], sila gunakan pertukaran sebenar yang tidak memainkan eksploitasi seperti ini,” tambahnya.
Atas ialah kandungan terperinci BingX Mengesahkan Hack Wallet Panas, Tetapi Kebimbangan Ketelusan Timbul apabila Data Dalam Rangkaian Menunjukkan Kerugian Melebihi $52J. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!