Основные моменты:
Генеральный директор Upbit О Кён-сок объявил сегодня, что биржа обнаружила и устранила критическую уязвимость в своей внутренней системе кошельков. Открытие было сделано во время экстренного аудита после нерегулярных оттоков средств из кошелька Solana 27 ноября. Аудит показал, что система создавала слабые шаблоны подписей, которые могли позволить злоумышленникам воссоздать приватные ключи через данные в блокчейне.
В обычных ситуациях транзакции блокчейна не раскрывают приватные ключи. Однако реализация кошелька Upbit генерировала предсказуемые данные подписи, что создавало математическую лазейку. Хотя компания не подтвердила, была ли эта уязвимость прямой причиной взлома, она признала, что проблема была обнаружена во время расследования после инцидента.
27 ноября Upbit приостановила депозиты и снятия средств после выявления подозрительной активности. Компания запустила общекорпоративный экстренный ответ, заблокировав затронутые системы и начав полный аудит инфраструктуры кошельков. Усилия были направлены на предотвращение дополнительных утечек и защиту средств пользователей.
Компания сообщила о потерях в размере 44,5 миллиардов KRW, или примерно 30 миллионов $. На пользователей пришлось около 38,6 миллиардов KRW, а резервы компании составили 5,9 миллиардов KRW. Upbit заверила клиентов, что выплатила все потери клиентов из собственных средств.
Биржа успешно заморозила украденные средства на сумму 2,3 миллиарда KRW в течение нескольких часов после взлома с помощью своих партнеров. Она также перевела остальные средства в холодные кошельки для обеспечения большей безопасности. Пострадали токены на базе Solana, такие как SOL, ORCA, RAY и JUP.
Генеральный директор О Кён-сок отметил, что взлом был вызван сбоем в управлении безопасностью. Он, однако, принес извинения и подчеркнул, что Upbit обеспечит полную прозрачность в процессе восстановления. Он также подчеркнул, что биржа не пожалеет ресурсов для укрепления своих систем безопасности в будущем.
Критическая уязвимость кошелька могла поставить под угрозу предыдущие транзакции кошелька. Хотя уязвимость не была напрямую связана с кражей 30 миллионов $, ее обнаружение вызвало беспокойство относительно внутренних криптографических операций. В настоящее время биржа перепроектирует свою инфраструктуру управления ключами.
Upbit продолжает совершенствовать свои системы и приостановила транзакции до полной проверки безопасности. В настоящее время проводится более широкий аудит для проверки логики кошелька, генерации ключей и методов подписи транзакций. Кроме того, биржа сотрудничает с правоохранительными органами для отслеживания и восстановления утраченных активов.
Согласно сообщениям, взлом может быть приписан группе Lazarus из Северной Кореи, но официального подтверждения этому нет. Upbit активно сотрудничает с блокчейн-компаниями для отслеживания движения украденных денег через цепочки.
Инцидент произошел через день после того, как интернет-гигант Naver приобрел материнскую компанию Upbit, Dunamu, путем слияния с обменом акциями. Приобретение подвергает компанию дополнительной проверке, поскольку она готовится к публичному размещению. Тем временем Naver Financial планирует представить кошелек для стейблкоинов в следующем месяце в Пусане.
Компания обязалась предоставлять частые обновления и завершить модернизацию до повторного открытия платформы. Обнаружение Upbit критической уязвимости кошелька знаменует поворотный момент для компании, усиливая необходимость повышения безопасности кошельков на всей бирже.
Платформа eToro
Лучшая крипто-биржа
eToro — это мультиактивная инвестиционная платформа. Стоимость ваших инвестиций может как увеличиваться, так и уменьшаться. Ваш капитал подвержен риску. Не инвестируйте, если вы не готовы потерять все вложенные деньги. Это высокорисковая инвестиция, и вы не должны рассчитывать на защиту в случае возникновения проблем.


