أبرز النقاط:
أعلن الرئيس التنفيذي لـ Upbit أوه كيونغ-سيوك اليوم أن المنصة اكتشفت وأصلحت ضعفاً حرجاً في نظام المحفظة الداخلي. تم الاكتشاف خلال تدقيق طارئ بعد تدفقات خارجية غير طبيعية لمحفظة سولانا في 27 نوفمبر. وجد التدقيق أن النظام أنشأ أنماط توقيع ضعيفة قد تسمح للمهاجمين بإعادة إنشاء المفاتيح الخاصة من خلال بيانات السلسلة.
في الظروف العادية، لا تكشف معاملات البلوكتشين عن أي مفاتيح خاصة. ومع ذلك، فإن تنفيذ المحفظة في Upbit أنتج بيانات توقيع يمكن التنبؤ بها، مما أتاح ثغرة رياضية. على الرغم من أن الشركة لم تتحقق مما إذا كانت هذه الثغرة هي السبب المباشر للاختراق، إلا أنها اعترفت بأن المشكلة حدثت أثناء التحقيق بعد الحادث.
في 27 نوفمبر، أوقفت Upbit الإيداعات والسحوبات بعد تحديد نشاط مشبوه. أطلقت الشركة استجابة طارئة على مستوى الشركة من خلال إغلاق الأنظمة المتأثرة وبدء تدقيق كامل للبنية التحتية للمحفظة. تهدف الجهود إلى منع التسريبات الإضافية وحماية أموال المستخدمين.
أفادت الشركة بخسائر تبلغ 44.5 مليار وون كوري، أو ما يقارب 30 مليون دولار. شكل المستخدمون حوالي 38.6 مليار وون كوري، وكانت احتياطيات الشركة 5.9 مليار وون كوري. طمأنت Upbit العملاء بأنها دفعت جميع خسائر العملاء من أموالها الخاصة.
نجحت المنصة في تجميد أموال مسروقة بقيمة 2.3 مليار وون كوري في غضون ساعات من الاختراق بمساعدة شركائها. كما نقلت بقية الأموال إلى محافظ التخزين البارد لضمان أمان أكبر. تأثرت الرموز المبنية على سولانا مثل SOL وORCA وRAY وJUP.
أشار الرئيس التنفيذي أوه كيونغ-سيوك إلى أن الاختراق كان بسبب فشل في إدارة الأمان. ومع ذلك، اعتذر وأكد أن Upbit ستوفر شفافية كاملة في عملية الاسترداد. وشدد أيضًا على أن المنصة لن تدخر مواردها لتعزيز أنظمة الأمان في المستقبل.
كان من الممكن أن تعرض ثغرة المحفظة الحرجة معاملات المحفظة السابقة للخطر. على الرغم من أن الثغرة لم تكن مرتبطة مباشرة بسرقة 30 مليون دولار، إلا أن اكتشافها كان مصدر قلق بشأن أنشطة التشفير الداخلية. تقوم المنصة حاليًا بإعادة تصميم بنيتها التحتية لإدارة المفاتيح.
لا تزال Upbit تعمل على تحسين أنظمتها وقد علقت معاملاتها حتى يتم التحقق من الأمان بشكل كامل. هناك حاليًا تدقيق أوسع للتحقق من منطق المحفظة وإنشاء المفاتيح وطرق توقيع المعاملات. علاوة على ذلك، تتعاون المنصة مع جهات إنفاذ القانون لتتبع واسترداد الأصول المفقودة.
وفقًا للتقارير، يمكن أن يُعزى الاختراق إلى مجموعة لازاروس من كوريا الشمالية، لكن لم يتم تقديم إسناد رسمي. تتعاون Upbit بنشاط مع شركات البلوكتشين لتتبع تدفق الأموال المسروقة عبر السلاسل.
وقع الحادث بعد يوم من استحواذ عملاق الإنترنت Naver على الشركة الأم لـ Upbit، Dunamu، من خلال اندماج تبادل الأسهم. يخضع الاستحواذ الشركة لمزيد من التدقيق مع استعدادها للإدراج العام. في غضون ذلك، تخطط Naver Financial لإطلاق محفظة عملة مستقرة الشهر المقبل في بوسان.
التزمت الشركة بتقديم تحديثات متكررة وإكمال عملية التجديد الشامل قبل إعادة فتح المنصة. يمثل اكتشاف Upbit لخلل حرج في المحفظة نقطة تحول للشركة، مما يعزز الحاجة إلى تحسين أمان المحافظ في جميع أنحاء المنصة.
منصة eToro
أفضل منصة تداول للعملات المشفرة
eToro هي منصة استثمار متعددة الأصول. قد ترتفع قيمة استثماراتك أو تنخفض. رأس مالك معرض للخطر. لا تستثمر ما لم تكن مستعدًا لخسارة كل الأموال التي تستثمرها. هذا استثمار عالي المخاطر، ولا ينبغي أن تتوقع الحماية إذا حدث خطأ ما.


