亮点:
Upbit首席执行官吴京硕今天宣布,该交易所已发现并修补了其内部钱包系统中的一个关键漏洞。这一发现是在11月27日Solana钱包出现异常资金流出后进行的紧急审计中发现的。审计发现该系统创建了弱签名模式,可能允许攻击者通过链上数据重新创建私钥。
在正常情况下,区块链交易不会泄露任何私钥。然而,Upbit的钱包实现生成了可预测的签名数据,这造成了一个数学漏洞。尽管公司尚未验证这一漏洞是否是黑客攻击的直接原因,但它承认这个问题是在事件后调查期间发现的。
11月27日,在发现可疑活动后,Upbit暂停了存款和提款。该公司通过锁定受影响的系统并开始对钱包基础设施进行全面审计,启动了全公司范围的紧急响应。这些努力旨在防止额外泄漏并保护用户资金。
该公司报告的损失金额达445亿韩元,约合3000万美元。用户账户损失约386亿韩元,公司储备损失59亿韩元。Upbit向客户保证,它已经用自己的资金支付了所有客户损失。
在合作伙伴的协助下,该交易所成功冻结了价值23亿韩元的被盗资金,这是在漏洞发生后几小时内完成的。它还将剩余资金转移到冷存储钱包以确保更高的安全性。基于Solana的代币如SOL、ORCA、RAY和JUP受到了影响。
首席执行官吴京硕指出,这次漏洞是由安全管理失败造成的。然而,他道歉并强调Upbit将在恢复过程中提供完全透明度。他进一步强调,该交易所将不遗余力地加强未来的安全系统。
这个关键钱包漏洞可能已经危及之前的钱包交易。尽管该漏洞与3000万美元的盗窃没有直接关系,但其发现引起了对内部加密活动的担忧。该交易所目前正在重新设计其密钥管理基础设施。
Upbit仍在改进其系统,并已暂停交易直到安全性得到完全验证。目前正在进行更广泛的审计,以检查钱包逻辑、密钥生成和交易签名方法。此外,该交易所正在与执法部门合作追踪和恢复丢失的资产。
据报道,这次漏洞可能归因于朝鲜的Lazarus组织,但尚未做出官方认定。Upbit正在积极与区块链公司合作,通过链追踪被盗资金的流向。
这一事件发生在互联网巨头Naver通过股份交换合并收购Upbit母公司Dunamu的一天后。这次收购使该公司在准备上市时面临更多审查。同时,Naver Financial计划下个月在釜山推出稳定币钱包。
该公司承诺在重新开放平台前提供频繁更新并完成系统改造。Upbit发现关键钱包缺陷标志着公司的一个转折点,加强了提高整个交易所钱包安全性的需求。
eToro平台
最佳加密货币交易所
eToro是一个多资产投资平台。您的投资价值可能上升或下降。您的资本面临风险。除非您准备好损失所有投资资金,否则不要投资。这是一项高风险投资,如果出现问题,您不应期望得到保护。


