Destaques: A Upbit descobriu uma falha crítica na carteira que permite a exposição de chaves privadas durante uma investigação de emergência. A exchange confirmou perdas totais de $30 milhões, com $26 milhões afetando os ativos dos clientes. A revisão de segurança e cooperação com as autoridades continuam enquanto a Upbit promete compensação total. O CEO da Upbit, Oh Kyung-seok, anunciou hoje que a exchange descobriu e corrigiu uma fraqueza crítica no seu sistema interno de carteira. A descoberta foi feita numa auditoria de emergência após fluxos de saída irregulares na carteira Solana em 27 de novembro. A auditoria descobriu que o sistema criava padrões de assinatura fracos que poderiam permitir que atacantes recriassem as chaves privadas através dos dados on-chain. Em situações normais, as transações blockchain não revelam quaisquer chaves privadas. No entanto, a implementação da carteira da Upbit gerou dados de assinatura previsíveis, o que possibilitou uma brecha matemática. Embora a empresa não tenha verificado se esta vulnerabilidade foi a causa direta do hack, admitiu que o problema ocorreu durante a investigação pós-incidente. Em 27 de novembro, a Upbit suspendeu depósitos e saques após a identificação de atividade suspeita. A empresa lançou uma resposta de emergência em toda a empresa, bloqueando sistemas afetados e iniciando uma auditoria completa da infraestrutura da carteira. Os esforços visaram a prevenção de vazamentos adicionais e a proteção dos fundos dos usuários. AUDITORIA DA UPBIT ENCONTRA FALHA INTERNA NA CARTEIRA QUE PODERIA EXPOR CHAVES PRIVADAS A Upbit diz que sua investigação de emergência sobre o recente hack de $30 milhões descobriu uma vulnerabilidade crítica interna da carteira que pode ter permitido que atacantes derivassem chaves privadas. A descoberta levanta grandes... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 28 de novembro de 2025 Perdas, Recuperação e Compensação ao Cliente A empresa relatou perdas no valor de 44,5 bilhões de KRW, ou aproximadamente $30 milhões. Os usuários representaram cerca de 38,6 bilhões de KRW, e as reservas da empresa foram de 5,9 bilhões de KRW. A Upbit garantiu aos clientes que pagou todas as perdas dos clientes com seus próprios fundos. A exchange conseguiu congelar 2,3 bilhões de KRW em fundos roubados dentro de horas após a violação com a assistência de seus parceiros. Também moveu o restante dos fundos para carteiras cold storage para garantir maior segurança. Tokens baseados em Solana como SOL, ORCA, RAY e JUP foram afetados. O CEO Oh Kyung-seok observou que a violação foi causada por uma falha na gestão de segurança. Ele, no entanto, pediu desculpas e destacou que a Upbit forneceria total transparência no processo de recuperação. Ele enfatizou ainda que a exchange não pouparia recursos para fortalecer seus sistemas de segurança no futuro. A vulnerabilidade crítica da carteira poderia ter comprometido transações anteriores da carteira. Embora a vulnerabilidade não estivesse diretamente relacionada ao roubo de $30 milhões, sua descoberta foi uma preocupação em relação às atividades internas de criptografia. A exchange está atualmente redesenhando sua infraestrutura de gestão de chaves. Atualizações de Segurança em Andamento em Meio a Mudanças Corporativas A Upbit ainda está melhorando seus sistemas e suspendeu suas transações até que a segurança seja totalmente verificada. Há atualmente uma auditoria mais ampla para verificar a lógica da carteira, geração de chaves e métodos de assinatura de transações. Além disso, a exchange está colaborando com as autoridades para rastrear e recuperar ativos perdidos. De acordo com relatórios, a violação poderia ser atribuída ao Grupo Lazarus da Coreia do Norte, mas uma atribuição oficial não foi feita. A Upbit está colaborando ativamente com empresas blockchain para rastrear o fluxo do dinheiro roubado através das cadeias. ÚLTIMA HORA: O Grupo Lazarus da Coreia do Norte é suspeito de estar por trás do hack de $30 milhões na exchange sul-coreana Upbit. Isso marca mais um ataque do notório grupo de hackers, que já roubou mais de $6 BILHÕES em criptomoeda desde 2017. Só em 2025, o Lazarus... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 28 de novembro de 2025 O incidente ocorreu um dia após a aquisição do gigante da internet Naver da empresa-mãe da Upbit, Dunamu, através de uma fusão de troca de ações. A aquisição sujeita a empresa a um maior escrutínio enquanto se prepara para uma listagem pública. Enquanto isso, a Naver Financial planeja introduzir uma carteira de stablecoin no próximo mês em Busan. A empresa comprometeu-se a fornecer atualizações frequentes e completar sua revisão antes de reabrir a plataforma. A descoberta de uma falha crítica na carteira pela Upbit marca um ponto de viragem para a empresa, reforçando a necessidade de melhorar a segurança das carteiras em toda a exchange. Plataforma eToro Melhor Exchange de Criptomoedas Mais de 90 criptomoedas populares para negociar Regulada por entidades de primeiro nível Aplicativo de negociação fácil de usar Mais de 30 milhões de usuários 9.9 Visite eToro eToro é uma plataforma de investimento multi-ativo. O valor dos seus investimentos pode subir ou descer. O seu capital está em risco. Não invista a menos que esteja preparado para perder todo o dinheiro que investir. Este é um investimento de alto risco, e não deve esperar ser protegido se algo der errado.Destaques: A Upbit descobriu uma falha crítica na carteira que permite a exposição de chaves privadas durante uma investigação de emergência. A exchange confirmou perdas totais de $30 milhões, com $26 milhões afetando os ativos dos clientes. A revisão de segurança e cooperação com as autoridades continuam enquanto a Upbit promete compensação total. O CEO da Upbit, Oh Kyung-seok, anunciou hoje que a exchange descobriu e corrigiu uma fraqueza crítica no seu sistema interno de carteira. A descoberta foi feita numa auditoria de emergência após fluxos de saída irregulares na carteira Solana em 27 de novembro. A auditoria descobriu que o sistema criava padrões de assinatura fracos que poderiam permitir que atacantes recriassem as chaves privadas através dos dados on-chain. Em situações normais, as transações blockchain não revelam quaisquer chaves privadas. No entanto, a implementação da carteira da Upbit gerou dados de assinatura previsíveis, o que possibilitou uma brecha matemática. Embora a empresa não tenha verificado se esta vulnerabilidade foi a causa direta do hack, admitiu que o problema ocorreu durante a investigação pós-incidente. Em 27 de novembro, a Upbit suspendeu depósitos e saques após a identificação de atividade suspeita. A empresa lançou uma resposta de emergência em toda a empresa, bloqueando sistemas afetados e iniciando uma auditoria completa da infraestrutura da carteira. Os esforços visaram a prevenção de vazamentos adicionais e a proteção dos fundos dos usuários. AUDITORIA DA UPBIT ENCONTRA FALHA INTERNA NA CARTEIRA QUE PODERIA EXPOR CHAVES PRIVADAS A Upbit diz que sua investigação de emergência sobre o recente hack de $30 milhões descobriu uma vulnerabilidade crítica interna da carteira que pode ter permitido que atacantes derivassem chaves privadas. A descoberta levanta grandes... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 28 de novembro de 2025 Perdas, Recuperação e Compensação ao Cliente A empresa relatou perdas no valor de 44,5 bilhões de KRW, ou aproximadamente $30 milhões. Os usuários representaram cerca de 38,6 bilhões de KRW, e as reservas da empresa foram de 5,9 bilhões de KRW. A Upbit garantiu aos clientes que pagou todas as perdas dos clientes com seus próprios fundos. A exchange conseguiu congelar 2,3 bilhões de KRW em fundos roubados dentro de horas após a violação com a assistência de seus parceiros. Também moveu o restante dos fundos para carteiras cold storage para garantir maior segurança. Tokens baseados em Solana como SOL, ORCA, RAY e JUP foram afetados. O CEO Oh Kyung-seok observou que a violação foi causada por uma falha na gestão de segurança. Ele, no entanto, pediu desculpas e destacou que a Upbit forneceria total transparência no processo de recuperação. Ele enfatizou ainda que a exchange não pouparia recursos para fortalecer seus sistemas de segurança no futuro. A vulnerabilidade crítica da carteira poderia ter comprometido transações anteriores da carteira. Embora a vulnerabilidade não estivesse diretamente relacionada ao roubo de $30 milhões, sua descoberta foi uma preocupação em relação às atividades internas de criptografia. A exchange está atualmente redesenhando sua infraestrutura de gestão de chaves. Atualizações de Segurança em Andamento em Meio a Mudanças Corporativas A Upbit ainda está melhorando seus sistemas e suspendeu suas transações até que a segurança seja totalmente verificada. Há atualmente uma auditoria mais ampla para verificar a lógica da carteira, geração de chaves e métodos de assinatura de transações. Além disso, a exchange está colaborando com as autoridades para rastrear e recuperar ativos perdidos. De acordo com relatórios, a violação poderia ser atribuída ao Grupo Lazarus da Coreia do Norte, mas uma atribuição oficial não foi feita. A Upbit está colaborando ativamente com empresas blockchain para rastrear o fluxo do dinheiro roubado através das cadeias. ÚLTIMA HORA: O Grupo Lazarus da Coreia do Norte é suspeito de estar por trás do hack de $30 milhões na exchange sul-coreana Upbit. Isso marca mais um ataque do notório grupo de hackers, que já roubou mais de $6 BILHÕES em criptomoeda desde 2017. Só em 2025, o Lazarus... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 28 de novembro de 2025 O incidente ocorreu um dia após a aquisição do gigante da internet Naver da empresa-mãe da Upbit, Dunamu, através de uma fusão de troca de ações. A aquisição sujeita a empresa a um maior escrutínio enquanto se prepara para uma listagem pública. Enquanto isso, a Naver Financial planeja introduzir uma carteira de stablecoin no próximo mês em Busan. A empresa comprometeu-se a fornecer atualizações frequentes e completar sua revisão antes de reabrir a plataforma. A descoberta de uma falha crítica na carteira pela Upbit marca um ponto de viragem para a empresa, reforçando a necessidade de melhorar a segurança das carteiras em toda a exchange. Plataforma eToro Melhor Exchange de Criptomoedas Mais de 90 criptomoedas populares para negociar Regulada por entidades de primeiro nível Aplicativo de negociação fácil de usar Mais de 30 milhões de usuários 9.9 Visite eToro eToro é uma plataforma de investimento multi-ativo. O valor dos seus investimentos pode subir ou descer. O seu capital está em risco. Não invista a menos que esteja preparado para perder todo o dinheiro que investir. Este é um investimento de alto risco, e não deve esperar ser protegido se algo der errado.

Upbit descobre falha crítica na Carteira após violação de segurança de $30M

2025/11/29 00:36

Destaques:

  • A Upbit descobriu uma falha crítica na carteira que permite a exposição de chaves privadas durante uma investigação de emergência.
  • A exchange confirmou perdas totais de 30 milhões de dólares, com 26 milhões afetando os ativos dos clientes.
  • A revisão de segurança e a cooperação com as autoridades continuam enquanto a Upbit promete compensação total.

O CEO da Upbit, Oh Kyung-seok, anunciou hoje que a exchange descobriu e corrigiu uma fraqueza crítica no seu sistema interno de carteira. A descoberta foi feita numa auditoria de emergência após fluxos de saída irregulares da carteira Solana em 27 de novembro. A auditoria descobriu que o sistema criava padrões de assinatura fracos que poderiam permitir que atacantes recriassem as chaves privadas através dos dados on-chain.

Em situações normais, as transações blockchain não revelam quaisquer chaves privadas. No entanto, a implementação da carteira da Upbit gerou dados de assinatura previsíveis, o que permitiu uma brecha matemática. Embora a empresa não tenha verificado se esta vulnerabilidade foi a causa direta do hack, admitiu que o problema ocorreu durante a investigação pós-incidente.

Em 27 de novembro, a Upbit suspendeu depósitos e saques após a identificação de atividade suspeita. A empresa lançou uma resposta de emergência em toda a empresa, bloqueando os sistemas afetados e iniciando uma auditoria completa da infraestrutura da carteira. Os esforços visavam a prevenção de vazamentos adicionais e a proteção dos fundos dos utilizadores.

Perdas, Recuperação e Compensação ao Cliente

A empresa relatou perdas no valor de 44,5 mil milhões de KRW, ou aproximadamente 30 milhões de dólares. Os utilizadores representaram cerca de 38,6 mil milhões de KRW, e as reservas da empresa foram de 5,9 mil milhões de KRW. A Upbit garantiu aos clientes que pagou todas as perdas dos clientes com os seus próprios fundos.

A exchange congelou com sucesso 2,3 mil milhões de KRW em fundos roubados dentro de horas após a violação com a assistência dos seus parceiros. Também moveu o resto dos fundos para carteiras cold storage para garantir maior segurança. Tokens baseados em Solana como SOL, ORCA, RAY e JUP foram afetados.

O CEO Oh Kyung-seok observou que a violação foi causada por uma falha na gestão de segurança. Ele, no entanto, pediu desculpas e destacou que a Upbit forneceria total transparência no processo de recuperação. Ele enfatizou ainda que a exchange não pouparia recursos para fortalecer seus sistemas de segurança no futuro.

A vulnerabilidade crítica da carteira poderia ter comprometido transações anteriores da carteira. Embora a vulnerabilidade não estivesse diretamente relacionada ao roubo de 30 milhões de dólares, sua descoberta foi uma preocupação em relação às atividades internas de criptografia. A exchange está atualmente a redesenhar sua infraestrutura de gestão de chaves.

Atualizações de Segurança em Andamento em Meio a Mudanças Corporativas

A Upbit ainda está a melhorar os seus sistemas e suspendeu as suas transações até que a segurança seja totalmente verificada. Há atualmente uma auditoria mais ampla para verificar a lógica da carteira, geração de chaves e métodos de assinatura de transações. Além disso, a exchange está a colaborar com as autoridades para rastrear e recuperar ativos perdidos.

De acordo com relatórios, a violação poderia ser atribuída ao Grupo Lazarus da Coreia do Norte, mas uma atribuição oficial não foi feita. A Upbit está a colaborar ativamente com empresas de blockchain para rastrear o fluxo do dinheiro roubado através das cadeias.

O incidente ocorreu um dia após a aquisição do gigante da internet Naver da empresa-mãe da Upbit, Dunamu, através de uma fusão de troca de ações. A aquisição sujeita a empresa a um maior escrutínio enquanto se prepara para uma listagem pública. Enquanto isso, a Naver Financial planeia introduzir uma carteira de stablecoin no próximo mês em Busan.

A empresa comprometeu-se a fornecer atualizações frequentes e a completar sua revisão antes de reabrir a plataforma. A descoberta de uma falha crítica na carteira pela Upbit marca um ponto de viragem para a empresa, reforçando a necessidade de melhorar a segurança das carteiras em toda a exchange.

Plataforma eToro

Melhor Exchange de Criptomoedas

  • Mais de 90 criptomoedas populares para negociar
  • Regulada por entidades de topo
  • Aplicação de negociação amigável
  • Mais de 30 milhões de utilizadores
9.9
Visitar eToro

A eToro é uma plataforma de investimento multi-ativo. O valor dos seus investimentos pode subir ou descer. O seu capital está em risco. Não invista a menos que esteja preparado para perder todo o dinheiro que investir. Este é um investimento de alto risco, e não deve esperar ser protegido se algo correr mal.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail [email protected] para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.