亮点:Upbit发现了一个关键钱包漏洞,在紧急调查期间可能导致私钥暴露。交易所确认总损失为3000万美元,其中2600万美元影响客户持有资产。安全系统全面改革和执法合作继续进行,Upbit承诺全额赔偿。 Upbit首席执行官吴京硕今天宣布,交易所已发现并修补了其内部钱包系统中的一个关键弱点。这一发现是在11月27日Solana钱包出现异常资金流出后进行的紧急审计中发现的。审计发现该系统创建了弱签名模式,可能允许攻击者通过链上数据重新创建私钥。在正常情况下,区块链交易不会泄露任何私钥。然而,Upbit的钱包实现生成了可预测的签名数据,这使得数学漏洞成为可能。尽管公司尚未验证这一漏洞是否是黑客攻击的直接原因,但它承认该问题是在事件后调查期间发生的。11月27日,Upbit在识别可疑活动后暂停了存款和提款。该公司通过锁定受影响的系统并开始对钱包基础设施进行全面审计,启动了全公司范围的紧急响应。这些努力旨在防止额外泄漏并保护用户资金。 UPBIT审计发现内部钱包漏洞可能暴露私钥 Upbit表示,其对最近3000万美元黑客攻击的紧急调查发现了一个关键的内部钱包漏洞,可能允许攻击者获取私钥。这一发现引发了重大...pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 2025年11月28日 损失、恢复和客户赔偿 该公司报告的损失金额为445亿韩元,约合3000万美元。用户占约386亿韩元,公司储备为59亿韩元。Upbit向客户保证,它已经用自己的资金支付了所有客户损失。在合作伙伴的协助下,交易所成功冻结了价值23亿韩元的被盗资金,这是在漏洞发生后几小时内完成的。它还将其余资金转移到冷存储钱包以确保更高的安全性。基于Solana的代币如SOL、ORCA、RAY和JUP受到了影响。首席执行官吴京硕指出,这次漏洞是由安全管理失败造成的。然而,他道歉并强调Upbit将在恢复过程中提供完全透明度。他进一步强调,交易所将不遗余力地加强其未来的安全系统。这个关键的钱包漏洞可能已经危及了以前的钱包交易。尽管该漏洞与3000万美元的盗窃没有直接关系,但其发现引起了对内部加密活动的担忧。该交易所目前正在重新设计其密钥管理基础设施。 企业变革中的安全升级正在进行 Upbit仍在改进其系统,并已暂停交易直到安全性得到完全验证。目前正在进行更广泛的审计,以检查钱包逻辑、密钥生成和交易签名方法。此外,该交易所正在与执法部门合作追踪和恢复丢失的资产。据报道,这次漏洞可能归因于朝鲜的Lazarus组织,但尚未做出官方认定。Upbit正在积极与区块链公司合作,通过链追踪被盗资金的流向。 突发新闻:朝鲜的Lazarus组织被怀疑是韩国Upbit交易所3000万美元黑客攻击的幕后黑手。这标志着这个臭名昭著的黑客组织的又一次攻击,自2017年以来,他们已经窃取了超过60亿美元的加密货币。仅在2025年,Lazarus已经...https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 2025年11月28日 这一事件发生在互联网巨头Naver通过股份交换合并收购Upbit母公司Dunamu的一天后。随着公司准备上市,这次收购使该公司受到进一步审查。同时,Naver Financial计划下个月在釜山推出稳定币钱包。该公司承诺在重新开放平台之前提供频繁更新并完成其系统改造。Upbit发现关键钱包漏洞标志着公司的一个转折点,加强了提高整个交易所钱包安全性的需求。 eToro平台 最佳加密货币交易所 超过90种顶级加密货币交易 受顶级实体监管 用户友好的交易应用 3000万+用户 9.9 访问eToro eToro是一个多资产投资平台。您的投资价值可能上升或下降。您的资本面临风险。除非您准备好损失所有投资资金,否则不要投资。这是一项高风险投资,如果出现问题,您不应期望得到保护。亮点:Upbit发现了一个关键钱包漏洞,在紧急调查期间可能导致私钥暴露。交易所确认总损失为3000万美元,其中2600万美元影响客户持有资产。安全系统全面改革和执法合作继续进行,Upbit承诺全额赔偿。 Upbit首席执行官吴京硕今天宣布,交易所已发现并修补了其内部钱包系统中的一个关键弱点。这一发现是在11月27日Solana钱包出现异常资金流出后进行的紧急审计中发现的。审计发现该系统创建了弱签名模式,可能允许攻击者通过链上数据重新创建私钥。在正常情况下,区块链交易不会泄露任何私钥。然而,Upbit的钱包实现生成了可预测的签名数据,这使得数学漏洞成为可能。尽管公司尚未验证这一漏洞是否是黑客攻击的直接原因,但它承认该问题是在事件后调查期间发生的。11月27日,Upbit在识别可疑活动后暂停了存款和提款。该公司通过锁定受影响的系统并开始对钱包基础设施进行全面审计,启动了全公司范围的紧急响应。这些努力旨在防止额外泄漏并保护用户资金。 UPBIT审计发现内部钱包漏洞可能暴露私钥 Upbit表示,其对最近3000万美元黑客攻击的紧急调查发现了一个关键的内部钱包漏洞,可能允许攻击者获取私钥。这一发现引发了重大...pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 2025年11月28日 损失、恢复和客户赔偿 该公司报告的损失金额为445亿韩元,约合3000万美元。用户占约386亿韩元,公司储备为59亿韩元。Upbit向客户保证,它已经用自己的资金支付了所有客户损失。在合作伙伴的协助下,交易所成功冻结了价值23亿韩元的被盗资金,这是在漏洞发生后几小时内完成的。它还将其余资金转移到冷存储钱包以确保更高的安全性。基于Solana的代币如SOL、ORCA、RAY和JUP受到了影响。首席执行官吴京硕指出,这次漏洞是由安全管理失败造成的。然而,他道歉并强调Upbit将在恢复过程中提供完全透明度。他进一步强调,交易所将不遗余力地加强其未来的安全系统。这个关键的钱包漏洞可能已经危及了以前的钱包交易。尽管该漏洞与3000万美元的盗窃没有直接关系,但其发现引起了对内部加密活动的担忧。该交易所目前正在重新设计其密钥管理基础设施。 企业变革中的安全升级正在进行 Upbit仍在改进其系统,并已暂停交易直到安全性得到完全验证。目前正在进行更广泛的审计,以检查钱包逻辑、密钥生成和交易签名方法。此外,该交易所正在与执法部门合作追踪和恢复丢失的资产。据报道,这次漏洞可能归因于朝鲜的Lazarus组织,但尚未做出官方认定。Upbit正在积极与区块链公司合作,通过链追踪被盗资金的流向。 突发新闻:朝鲜的Lazarus组织被怀疑是韩国Upbit交易所3000万美元黑客攻击的幕后黑手。这标志着这个臭名昭著的黑客组织的又一次攻击,自2017年以来,他们已经窃取了超过60亿美元的加密货币。仅在2025年,Lazarus已经...https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 2025年11月28日 这一事件发生在互联网巨头Naver通过股份交换合并收购Upbit母公司Dunamu的一天后。随着公司准备上市,这次收购使该公司受到进一步审查。同时,Naver Financial计划下个月在釜山推出稳定币钱包。该公司承诺在重新开放平台之前提供频繁更新并完成其系统改造。Upbit发现关键钱包漏洞标志着公司的一个转折点,加强了提高整个交易所钱包安全性的需求。 eToro平台 最佳加密货币交易所 超过90种顶级加密货币交易 受顶级实体监管 用户友好的交易应用 3000万+用户 9.9 访问eToro eToro是一个多资产投资平台。您的投资价值可能上升或下降。您的资本面临风险。除非您准备好损失所有投资资金,否则不要投资。这是一项高风险投资,如果出现问题,您不应期望得到保护。

Upbit 在 3000 万美元安全漏洞后发现钱包关键缺陷

2025/11/29 00:36

亮点:

  • Upbit在紧急调查期间发现了一个关键钱包缺陷,导致私钥暴露。
  • 交易所确认总损失达3000万美元,其中2600万美元影响了客户持有资产。
  • 安全系统全面改革和与执法部门合作继续进行,Upbit承诺全额赔偿。

Upbit首席执行官吴京硕今天宣布,该交易所已发现并修补了其内部钱包系统中的一个关键漏洞。这一发现是在11月27日Solana钱包出现异常资金流出后进行的紧急审计中发现的。审计发现该系统创建了弱签名模式,可能允许攻击者通过链上数据重新创建私钥。

在正常情况下,区块链交易不会泄露任何私钥。然而,Upbit的钱包实现生成了可预测的签名数据,这造成了一个数学漏洞。尽管公司尚未验证这一漏洞是否是黑客攻击的直接原因,但它承认这个问题是在事件后调查期间发现的。

11月27日,在发现可疑活动后,Upbit暂停了存款和提款。该公司通过锁定受影响的系统并开始对钱包基础设施进行全面审计,启动了全公司范围的紧急响应。这些努力旨在防止额外泄漏并保护用户资金。

损失、恢复和客户赔偿

该公司报告的损失金额达445亿韩元,约合3000万美元。用户账户损失约386亿韩元,公司储备损失59亿韩元。Upbit向客户保证,它已经用自己的资金支付了所有客户损失。

在合作伙伴的协助下,该交易所成功冻结了价值23亿韩元的被盗资金,这是在漏洞发生后几小时内完成的。它还将剩余资金转移到冷存储钱包以确保更高的安全性。基于Solana的代币如SOL、ORCA、RAY和JUP受到了影响。

首席执行官吴京硕指出,这次漏洞是由安全管理失败造成的。然而,他道歉并强调Upbit将在恢复过程中提供完全透明度。他进一步强调,该交易所将不遗余力地加强未来的安全系统。

这个关键钱包漏洞可能已经危及之前的钱包交易。尽管该漏洞与3000万美元的盗窃没有直接关系,但其发现引起了对内部加密活动的担忧。该交易所目前正在重新设计其密钥管理基础设施。

企业变革中的安全升级正在进行

Upbit仍在改进其系统,并已暂停交易直到安全性得到完全验证。目前正在进行更广泛的审计,以检查钱包逻辑、密钥生成和交易签名方法。此外,该交易所正在与执法部门合作追踪和恢复丢失的资产。

据报道,这次漏洞可能归因于朝鲜的Lazarus组织,但尚未做出官方认定。Upbit正在积极与区块链公司合作,通过链追踪被盗资金的流向。

这一事件发生在互联网巨头Naver通过股份交换合并收购Upbit母公司Dunamu的一天后。这次收购使该公司在准备上市时面临更多审查。同时,Naver Financial计划下个月在釜山推出稳定币钱包。

该公司承诺在重新开放平台前提供频繁更新并完成系统改造。Upbit发现关键钱包缺陷标志着公司的一个转折点,加强了提高整个交易所钱包安全性的需求。

eToro平台

最佳加密货币交易所

  • 超过90种顶级加密货币可交易
  • 受顶级实体监管
  • 用户友好的交易应用
  • 超过3000万用户
9.9
访问eToro

eToro是一个多资产投资平台。您的投资价值可能上升或下降。您的资本面临风险。除非您准备好损失所有投资资金,否则不要投资。这是一项高风险投资,如果出现问题,您不应期望得到保护。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。