Destaques:
O CEO da Upbit, Oh Kyung-seok, anunciou hoje que a exchange descobriu e corrigiu uma fraqueza crítica no seu sistema interno de carteira. A descoberta foi feita numa auditoria de emergência após fluxos de saída irregulares da carteira Solana em 27 de novembro. A auditoria descobriu que o sistema criava padrões de assinatura fracos que poderiam permitir que atacantes recriassem as chaves privadas através dos dados on-chain.
Em situações normais, as transações blockchain não revelam quaisquer chaves privadas. No entanto, a implementação da carteira da Upbit gerou dados de assinatura previsíveis, o que permitiu uma brecha matemática. Embora a empresa não tenha verificado se esta vulnerabilidade foi a causa direta do hack, admitiu que o problema ocorreu durante a investigação pós-incidente.
Em 27 de novembro, a Upbit suspendeu depósitos e saques após a identificação de atividade suspeita. A empresa lançou uma resposta de emergência em toda a empresa, bloqueando os sistemas afetados e iniciando uma auditoria completa da infraestrutura da carteira. Os esforços visavam a prevenção de vazamentos adicionais e a proteção dos fundos dos utilizadores.
A empresa relatou perdas no valor de 44,5 mil milhões de KRW, ou aproximadamente 30 milhões de dólares. Os utilizadores representaram cerca de 38,6 mil milhões de KRW, e as reservas da empresa foram de 5,9 mil milhões de KRW. A Upbit garantiu aos clientes que pagou todas as perdas dos clientes com os seus próprios fundos.
A exchange congelou com sucesso 2,3 mil milhões de KRW em fundos roubados dentro de horas após a violação com a assistência dos seus parceiros. Também moveu o resto dos fundos para carteiras cold storage para garantir maior segurança. Tokens baseados em Solana como SOL, ORCA, RAY e JUP foram afetados.
O CEO Oh Kyung-seok observou que a violação foi causada por uma falha na gestão de segurança. Ele, no entanto, pediu desculpas e destacou que a Upbit forneceria total transparência no processo de recuperação. Ele enfatizou ainda que a exchange não pouparia recursos para fortalecer seus sistemas de segurança no futuro.
A vulnerabilidade crítica da carteira poderia ter comprometido transações anteriores da carteira. Embora a vulnerabilidade não estivesse diretamente relacionada ao roubo de 30 milhões de dólares, sua descoberta foi uma preocupação em relação às atividades internas de criptografia. A exchange está atualmente a redesenhar sua infraestrutura de gestão de chaves.
A Upbit ainda está a melhorar os seus sistemas e suspendeu as suas transações até que a segurança seja totalmente verificada. Há atualmente uma auditoria mais ampla para verificar a lógica da carteira, geração de chaves e métodos de assinatura de transações. Além disso, a exchange está a colaborar com as autoridades para rastrear e recuperar ativos perdidos.
De acordo com relatórios, a violação poderia ser atribuída ao Grupo Lazarus da Coreia do Norte, mas uma atribuição oficial não foi feita. A Upbit está a colaborar ativamente com empresas de blockchain para rastrear o fluxo do dinheiro roubado através das cadeias.
O incidente ocorreu um dia após a aquisição do gigante da internet Naver da empresa-mãe da Upbit, Dunamu, através de uma fusão de troca de ações. A aquisição sujeita a empresa a um maior escrutínio enquanto se prepara para uma listagem pública. Enquanto isso, a Naver Financial planeia introduzir uma carteira de stablecoin no próximo mês em Busan.
A empresa comprometeu-se a fornecer atualizações frequentes e a completar sua revisão antes de reabrir a plataforma. A descoberta de uma falha crítica na carteira pela Upbit marca um ponto de viragem para a empresa, reforçando a necessidade de melhorar a segurança das carteiras em toda a exchange.
Plataforma eToro
Melhor Exchange de Criptomoedas
A eToro é uma plataforma de investimento multi-ativo. O valor dos seus investimentos pode subir ou descer. O seu capital está em risco. Não invista a menos que esteja preparado para perder todo o dinheiro que investir. Este é um investimento de alto risco, e não deve esperar ser protegido se algo correr mal.


