Sorotan: Upbit telah menemukan kelemahan kritis pada dompet yang memungkinkan tereksposnya kunci privat selama investigasi darurat. Bursa tersebut mengkonfirmasi total kerugian $30 juta, dengan $26 juta mempengaruhi aset pelanggan. Pembenahan keamanan dan kerja sama dengan penegak hukum terus berlanjut sementara Upbit berjanji memberikan kompensasi penuh. CEO Upbit Oh Kyung-seok mengumumkan hari ini bahwa bursa tersebut telah menemukan dan memperbaiki kelemahan kritis dalam sistem dompet internalnya. Penemuan ini dibuat dalam audit darurat setelah arus keluar dompet Solana yang tidak normal pada 27 November. Audit tersebut menemukan bahwa sistem menciptakan pola tanda tangan yang lemah yang mungkin memungkinkan penyerang untuk membuat ulang kunci privat melalui data on-chain. Dalam situasi normal, transaksi blockchain tidak mengungkapkan kunci privat. Namun, implementasi dompet Upbit menghasilkan data tanda tangan yang dapat diprediksi, yang memungkinkan celah matematis. Meskipun perusahaan belum memverifikasi apakah kerentanan ini adalah penyebab langsung peretasan, perusahaan mengakui bahwa masalah tersebut terjadi selama investigasi pasca-insiden. Pada 27 November, Upbit menghentikan deposit dan penarikan setelah identifikasi aktivitas mencurigakan. Perusahaan meluncurkan respons darurat di seluruh perusahaan dengan mengunci sistem yang terkena dampak dan memulai audit lengkap infrastruktur dompet. Upaya ditujukan untuk pencegahan kebocoran tambahan dan perlindungan dana pengguna. AUDIT UPBIT MENEMUKAN KELEMAHAN DOMPET INTERNAL YANG DAPAT MENGEKSPOS KUNCI PRIVAT Upbit mengatakan investigasi darurat terhadap peretasan $30 juta baru-baru ini mengungkap kerentanan dompet internal kritis yang mungkin telah memungkinkan penyerang untuk mendapatkan kunci privat. Penemuan ini menimbulkan masalah besar... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 28 November 2025 Kerugian, Pemulihan, dan Kompensasi Pelanggan Perusahaan melaporkan kerugian sebesar 44,5 miliar KRW, atau sekitar $30 juta. Pengguna menyumbang sekitar 38,6 miliar KRW, dan cadangan perusahaan 5,9 miliar KRW. Upbit meyakinkan pelanggan bahwa mereka telah membayar semua kerugian pelanggan dari dana mereka sendiri. Bursa berhasil membekukan dana curian senilai 2,3 miliar KRW dalam beberapa jam setelah pelanggaran dengan bantuan mitranya. Mereka juga memindahkan sisa dana ke dompet penyimpanan dingin untuk memastikan keamanan yang lebih besar. Token berbasis Solana seperti SOL, ORCA, RAY, dan JUP terkena dampak. CEO Oh Kyung-seok mencatat bahwa pelanggaran tersebut disebabkan oleh kegagalan manajemen keamanan. Namun, dia meminta maaf dan menekankan bahwa Upbit akan memberikan transparansi penuh dalam proses pemulihan. Dia lebih lanjut menekankan bahwa bursa tidak akan menghemat sumber dayanya untuk memperkuat sistem keamanannya di masa depan. Kerentanan dompet kritis bisa membahayakan transaksi dompet sebelumnya. Meskipun kerentanan tersebut tidak terkait langsung dengan pencurian $30 juta, penemuannya menjadi perhatian mengenai aktivitas kriptografi internal. Bursa saat ini merancang ulang infrastruktur manajemen kuncinya. Peningkatan Keamanan Sedang Berlangsung Di Tengah Perubahan Korporasi Upbit masih meningkatkan sistemnya dan telah menangguhkan transaksinya sampai keamanan sepenuhnya diverifikasi. Saat ini ada audit yang lebih luas untuk memeriksa logika dompet, pembuatan kunci, dan metode tanda tangan transaksi. Selain itu, bursa tersebut berkolaborasi dengan penegak hukum untuk melacak dan memulihkan aset yang hilang. Menurut laporan, pelanggaran tersebut bisa dikaitkan dengan Lazarus Group dari Korea Utara, tetapi atribusi resmi belum dibuat. Upbit secara aktif berkolaborasi dengan perusahaan blockchain untuk melacak aliran uang yang dicuri melalui rantai. BERITA TERBARU: Lazarus Group Korea Utara diduga berada di balik peretasan $30 juta pada bursa Upbit Korea Selatan. Ini menandai serangan lain oleh kelompok peretas terkenal, yang kini telah mencuri lebih dari $6 MILIAR dalam cryptocurrency sejak 2017. Pada tahun 2025 saja, Lazarus telah... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 28 November 2025 Insiden tersebut terjadi sehari setelah raksasa internet Naver mengakuisisi perusahaan induk Upbit, Dunamu, melalui merger pertukaran saham. Akuisisi tersebut membuat perusahaan mendapat pengawasan lebih lanjut saat bersiap untuk pencatatan publik. Sementara itu, Naver Financial berencana memperkenalkan dompet stablecoin bulan depan di Busan. Perusahaan berkomitmen untuk memberikan pembaruan rutin dan menyelesaikan pembenahan sebelum membuka kembali platform. Penemuan kelemahan dompet kritis oleh Upbit menandai titik balik bagi perusahaan, memperkuat kebutuhan untuk meningkatkan keamanan dompet di seluruh bursa. Platform eToro Bursa Crypto Terbaik Lebih dari 90 crypto top untuk diperdagangkan Diatur oleh entitas tingkat atas Aplikasi trading yang ramah pengguna 30+ juta pengguna 9.9 Kunjungi eToro eToro adalah platform investasi multi-aset. Nilai investasi Anda dapat naik atau turun. Modal Anda berisiko. Jangan berinvestasi kecuali Anda siap kehilangan semua uang yang Anda investasikan. Ini adalah investasi berisiko tinggi, dan Anda tidak boleh berharap untuk dilindungi jika sesuatu berjalan salah.Sorotan: Upbit telah menemukan kelemahan kritis pada dompet yang memungkinkan tereksposnya kunci privat selama investigasi darurat. Bursa tersebut mengkonfirmasi total kerugian $30 juta, dengan $26 juta mempengaruhi aset pelanggan. Pembenahan keamanan dan kerja sama dengan penegak hukum terus berlanjut sementara Upbit berjanji memberikan kompensasi penuh. CEO Upbit Oh Kyung-seok mengumumkan hari ini bahwa bursa tersebut telah menemukan dan memperbaiki kelemahan kritis dalam sistem dompet internalnya. Penemuan ini dibuat dalam audit darurat setelah arus keluar dompet Solana yang tidak normal pada 27 November. Audit tersebut menemukan bahwa sistem menciptakan pola tanda tangan yang lemah yang mungkin memungkinkan penyerang untuk membuat ulang kunci privat melalui data on-chain. Dalam situasi normal, transaksi blockchain tidak mengungkapkan kunci privat. Namun, implementasi dompet Upbit menghasilkan data tanda tangan yang dapat diprediksi, yang memungkinkan celah matematis. Meskipun perusahaan belum memverifikasi apakah kerentanan ini adalah penyebab langsung peretasan, perusahaan mengakui bahwa masalah tersebut terjadi selama investigasi pasca-insiden. Pada 27 November, Upbit menghentikan deposit dan penarikan setelah identifikasi aktivitas mencurigakan. Perusahaan meluncurkan respons darurat di seluruh perusahaan dengan mengunci sistem yang terkena dampak dan memulai audit lengkap infrastruktur dompet. Upaya ditujukan untuk pencegahan kebocoran tambahan dan perlindungan dana pengguna. AUDIT UPBIT MENEMUKAN KELEMAHAN DOMPET INTERNAL YANG DAPAT MENGEKSPOS KUNCI PRIVAT Upbit mengatakan investigasi darurat terhadap peretasan $30 juta baru-baru ini mengungkap kerentanan dompet internal kritis yang mungkin telah memungkinkan penyerang untuk mendapatkan kunci privat. Penemuan ini menimbulkan masalah besar... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 28 November 2025 Kerugian, Pemulihan, dan Kompensasi Pelanggan Perusahaan melaporkan kerugian sebesar 44,5 miliar KRW, atau sekitar $30 juta. Pengguna menyumbang sekitar 38,6 miliar KRW, dan cadangan perusahaan 5,9 miliar KRW. Upbit meyakinkan pelanggan bahwa mereka telah membayar semua kerugian pelanggan dari dana mereka sendiri. Bursa berhasil membekukan dana curian senilai 2,3 miliar KRW dalam beberapa jam setelah pelanggaran dengan bantuan mitranya. Mereka juga memindahkan sisa dana ke dompet penyimpanan dingin untuk memastikan keamanan yang lebih besar. Token berbasis Solana seperti SOL, ORCA, RAY, dan JUP terkena dampak. CEO Oh Kyung-seok mencatat bahwa pelanggaran tersebut disebabkan oleh kegagalan manajemen keamanan. Namun, dia meminta maaf dan menekankan bahwa Upbit akan memberikan transparansi penuh dalam proses pemulihan. Dia lebih lanjut menekankan bahwa bursa tidak akan menghemat sumber dayanya untuk memperkuat sistem keamanannya di masa depan. Kerentanan dompet kritis bisa membahayakan transaksi dompet sebelumnya. Meskipun kerentanan tersebut tidak terkait langsung dengan pencurian $30 juta, penemuannya menjadi perhatian mengenai aktivitas kriptografi internal. Bursa saat ini merancang ulang infrastruktur manajemen kuncinya. Peningkatan Keamanan Sedang Berlangsung Di Tengah Perubahan Korporasi Upbit masih meningkatkan sistemnya dan telah menangguhkan transaksinya sampai keamanan sepenuhnya diverifikasi. Saat ini ada audit yang lebih luas untuk memeriksa logika dompet, pembuatan kunci, dan metode tanda tangan transaksi. Selain itu, bursa tersebut berkolaborasi dengan penegak hukum untuk melacak dan memulihkan aset yang hilang. Menurut laporan, pelanggaran tersebut bisa dikaitkan dengan Lazarus Group dari Korea Utara, tetapi atribusi resmi belum dibuat. Upbit secara aktif berkolaborasi dengan perusahaan blockchain untuk melacak aliran uang yang dicuri melalui rantai. BERITA TERBARU: Lazarus Group Korea Utara diduga berada di balik peretasan $30 juta pada bursa Upbit Korea Selatan. Ini menandai serangan lain oleh kelompok peretas terkenal, yang kini telah mencuri lebih dari $6 MILIAR dalam cryptocurrency sejak 2017. Pada tahun 2025 saja, Lazarus telah... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 28 November 2025 Insiden tersebut terjadi sehari setelah raksasa internet Naver mengakuisisi perusahaan induk Upbit, Dunamu, melalui merger pertukaran saham. Akuisisi tersebut membuat perusahaan mendapat pengawasan lebih lanjut saat bersiap untuk pencatatan publik. Sementara itu, Naver Financial berencana memperkenalkan dompet stablecoin bulan depan di Busan. Perusahaan berkomitmen untuk memberikan pembaruan rutin dan menyelesaikan pembenahan sebelum membuka kembali platform. Penemuan kelemahan dompet kritis oleh Upbit menandai titik balik bagi perusahaan, memperkuat kebutuhan untuk meningkatkan keamanan dompet di seluruh bursa. Platform eToro Bursa Crypto Terbaik Lebih dari 90 crypto top untuk diperdagangkan Diatur oleh entitas tingkat atas Aplikasi trading yang ramah pengguna 30+ juta pengguna 9.9 Kunjungi eToro eToro adalah platform investasi multi-aset. Nilai investasi Anda dapat naik atau turun. Modal Anda berisiko. Jangan berinvestasi kecuali Anda siap kehilangan semua uang yang Anda investasikan. Ini adalah investasi berisiko tinggi, dan Anda tidak boleh berharap untuk dilindungi jika sesuatu berjalan salah.

Upbit Mengungkap Kerentanan Kritis pada Dompet Setelah Pelanggaran Keamanan Senilai $30 Juta

2025/11/29 00:36
durasi baca 3 menit
Untuk memberikan masukan atau menyampaikan kekhawatiran terkait konten ini, silakan hubungi kami di [email protected]

Sorotan:

  • Upbit telah menemukan kelemahan kritis pada dompet yang memungkinkan tereksposnya kunci privat selama investigasi darurat.
  • Bursa tersebut mengkonfirmasi total kerugian sebesar $30 juta, dengan $26 juta mempengaruhi aset pelanggan.
  • Pembenahan keamanan dan kerja sama dengan penegak hukum terus berlanjut sementara Upbit berjanji memberikan kompensasi penuh.

CEO Upbit Oh Kyung-seok mengumumkan hari ini bahwa bursa tersebut telah menemukan dan memperbaiki kelemahan kritis dalam sistem dompet internalnya. Penemuan ini dibuat dalam audit darurat setelah arus keluar dompet Solana yang tidak normal pada 27 November. Audit tersebut menemukan bahwa sistem menciptakan pola tanda tangan yang lemah yang mungkin memungkinkan penyerang untuk membuat ulang kunci privat melalui data on-chain.

Dalam situasi normal, transaksi blockchain tidak mengungkapkan kunci privat apa pun. Namun, implementasi dompet Upbit menghasilkan data tanda tangan yang dapat diprediksi, yang memungkinkan celah matematis. Meskipun perusahaan belum memverifikasi apakah kerentanan ini adalah penyebab langsung dari peretasan, perusahaan mengakui bahwa masalah tersebut terjadi selama investigasi pasca-insiden.

Pada 27 November, Upbit menghentikan deposit dan penarikan setelah identifikasi aktivitas mencurigakan. Perusahaan meluncurkan respons darurat di seluruh perusahaan dengan mengunci sistem yang terkena dampak dan memulai audit lengkap infrastruktur dompet. Upaya tersebut bertujuan untuk mencegah kebocoran tambahan dan melindungi dana pengguna.

Kerugian, Pemulihan, dan Kompensasi Pelanggan

Perusahaan melaporkan kerugian sebesar 44,5 miliar KRW, atau sekitar $30 juta. Pengguna menyumbang sekitar 38,6 miliar KRW, dan cadangan perusahaan sebesar 5,9 miliar KRW. Upbit meyakinkan pelanggan bahwa mereka telah membayar semua kerugian pelanggan dari dana mereka sendiri.

Bursa tersebut berhasil membekukan dana curian senilai 2,3 miliar KRW dalam beberapa jam setelah pelanggaran dengan bantuan mitranya. Mereka juga memindahkan sisa dana ke dompet penyimpanan dingin untuk memastikan keamanan yang lebih besar. Token berbasis Solana seperti SOL, ORCA, RAY, dan JUP terkena dampak.

CEO Oh Kyung-seok mencatat bahwa pelanggaran tersebut disebabkan oleh kegagalan manajemen keamanan. Namun, dia meminta maaf dan menekankan bahwa Upbit akan memberikan transparansi penuh dalam proses pemulihan. Dia lebih lanjut menekankan bahwa bursa tidak akan menghemat sumber dayanya untuk memperkuat sistem keamanannya di masa depan.

Kerentanan dompet yang kritis bisa membahayakan transaksi dompet sebelumnya. Meskipun kerentanan tersebut tidak terkait langsung dengan pencurian $30 juta, penemuannya menjadi perhatian mengenai aktivitas kriptografi internal. Bursa saat ini sedang merancang ulang infrastruktur manajemen kuncinya.

Peningkatan Keamanan Sedang Berlangsung Di Tengah Perubahan Korporasi

Upbit masih meningkatkan sistemnya dan telah menangguhkan transaksinya sampai keamanan sepenuhnya diverifikasi. Saat ini ada audit yang lebih luas untuk memeriksa logika dompet, pembuatan kunci, dan metode tanda tangan transaksi. Selain itu, bursa tersebut bekerja sama dengan penegak hukum untuk melacak dan memulihkan aset yang hilang.

Menurut laporan, pelanggaran tersebut bisa dikaitkan dengan Kelompok Lazarus dari Korea Utara, tetapi atribusi resmi belum dibuat. Upbit secara aktif bekerja sama dengan perusahaan blockchain untuk melacak aliran uang yang dicuri melalui rantai.

Insiden tersebut terjadi sehari setelah raksasa internet Naver mengakuisisi perusahaan induk Upbit, Dunamu, melalui merger pertukaran saham. Akuisisi tersebut membuat perusahaan mendapat pengawasan lebih lanjut saat bersiap untuk pencatatan publik. Sementara itu, Naver Financial berencana untuk memperkenalkan dompet stablecoin bulan depan di Busan.

Perusahaan telah berkomitmen untuk memberikan pembaruan secara berkala dan menyelesaikan pembenahan sebelum membuka kembali platform. Penemuan kelemahan dompet kritis oleh Upbit menandai titik balik bagi perusahaan, memperkuat kebutuhan untuk meningkatkan keamanan dompet di seluruh bursa.

Platform eToro

Bursa Kripto Terbaik

  • Lebih dari 90 kripto teratas untuk diperdagangkan
  • Diatur oleh entitas tingkat atas
  • Aplikasi perdagangan yang ramah pengguna
  • Lebih dari 30 juta pengguna
9.9
Kunjungi eToro

eToro adalah platform investasi multi-aset. Nilai investasi Anda dapat naik atau turun. Modal Anda berisiko. Jangan berinvestasi kecuali Anda siap kehilangan semua uang yang Anda investasikan. Ini adalah investasi berisiko tinggi, dan Anda tidak boleh berharap untuk dilindungi jika terjadi kesalahan.

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.