重點摘要:
Upbit 執行長吳京錫今日宣布,交易所已發現並修補了其內部錢包系統中的一個嚴重漏洞。這一發現是在 11 月 27 日 Solana 錢包出現異常資金流出後進行的緊急審計中發現的。審計發現該系統產生了弱簽名模式,可能允許攻擊者通過鏈上數據重新創建私鑰。
在正常情況下,區塊鏈交易不會洩露任何私鑰。然而,Upbit 的錢包實現生成了可預測的簽名數據,這造成了一個數學漏洞。雖然公司尚未確認這一漏洞是否是黑客攻擊的直接原因,但它承認這個問題是在事件後調查期間發現的。
11 月 27 日,在識別出可疑活動後,Upbit 暫停了存款和提款。該公司通過鎖定受影響的系統並開始對錢包基礎設施進行全面審計,啟動了全公司範圍的緊急應對措施。這些努力旨在防止額外的資金洩漏並保護用戶資金。
該公司報告的損失金額達到了 445 億韓元,約合 3000 萬美元。用戶損失約為 386 億韓元,公司儲備損失為 59 億韓元。Upbit 向客戶保證,已經用自有資金支付了所有客戶損失。
在合作夥伴的協助下,交易所成功地在漏洞發生後數小時內凍結了價值 23 億韓元的被盜資金。它還將剩餘資金轉移到冷錢包以確保更高的安全性。基於 Solana 的代幣如 SOL、ORCA、RAY 和 JUP 都受到了影響。
執行長吳京錫指出,這次漏洞是由安全管理失敗造成的。不過,他道歉並強調 Upbit 將在恢復過程中提供完全透明度。他進一步強調,交易所未來將不遺餘力地加強其安全系統。
這個嚴重的錢包漏洞可能已經危及之前的錢包交易。雖然該漏洞與 3000 萬美元的盜竊沒有直接關係,但其發現引起了對內部加密活動的擔憂。交易所目前正在重新設計其密鑰管理基礎設施。
Upbit 仍在改進其系統,並已暫停交易直到安全性得到完全驗證。目前正在進行更廣泛的審計,以檢查錢包邏輯、密鑰生成和交易簽名方法。此外,交易所正在與執法機構合作追蹤和恢復丟失的資產。
根據報導,這次漏洞可能歸因於北韓的拉撒路集團,但尚未有官方認定。Upbit 正積極與區塊鏈公司合作,通過鏈追蹤被盜資金的流向。
這一事件發生在互聯網巨頭 Naver 通過股份交換合併收購 Upbit 母公司 Dunamu 的一天後。這次收購使該公司在準備上市時面臨更多審查。同時,Naver Financial 計劃下個月在釜山推出穩定幣錢包。
該公司承諾在重新開放平台前提供頻繁更新並完成系統改造。Upbit 發現的嚴重錢包漏洞標誌著公司的一個轉折點,加強了提升整個交易所錢包安全性的需求。
eToro 平台
最佳加密貨幣交易所
eToro 是一個多資產投資平台。您的投資價值可能上升或下降。您的資本面臨風險。除非您準備好損失所有投資資金,否則不要投資。這是一項高風險投資,如果出現問題,您不應期望得到保護。


