Основні моменти:
Генеральний директор Upbit О Кьон-сок сьогодні оголосив, що біржа виявила та виправила критичну вразливість у своїй внутрішній системі гаманців. Відкриття було зроблено під час екстреного аудиту після нерегулярних відтоків з гаманців Solana 27 листопада. Аудит виявив, що система створювала слабкі шаблони підписів, які могли дозволити зловмисникам відтворити приватні ключі через ончейн дані.
За нормальних обставин, транзакції блокчейну не розкривають жодних приватних ключів. Однак реалізація гаманця Upbit генерувала передбачувані дані підпису, що створювало математичну лазівку. Хоча компанія не підтвердила, чи була ця вразливість прямою причиною злому, вона визнала, що проблема виникла під час розслідування після інциденту.
27 листопада Upbit призупинив депозити та зняття коштів після виявлення підозрілої активності. Компанія запустила загальнокорпоративну екстрену відповідь, заблокувавши постраждалі системи та розпочавши повний аудит інфраструктури гаманців. Зусилля були спрямовані на запобігання додатковим витокам та захист коштів користувачів.
Компанія повідомила про втрати у розмірі 44,5 мільярдів KRW, або приблизно 30 мільйонів доларів. На користувачів припадало близько 38,6 мільярдів KRW, а резерви компанії становили 5,9 мільярдів KRW. Upbit запевнив клієнтів, що він виплатив усі втрати клієнтів із власних коштів.
Біржа успішно заморозила вкрадені кошти вартістю 2,3 мільярди KRW протягом кількох годин після злому за допомогою своїх партнерів. Вона також перемістила решту коштів до холодних сховищ для забезпечення більшої безпеки. Постраждали токени на базі Solana, такі як SOL, ORCA, RAY та JUP.
Генеральний директор О Кьон-сок зазначив, що злом стався через невдачу в управлінні безпекою. Він, однак, вибачився та підкреслив, що Upbit забезпечить повну прозорість у процесі відновлення. Він також наголосив, що біржа не пошкодує ресурсів для зміцнення своїх систем безпеки в майбутньому.
Критична вразливість гаманця могла поставити під загрозу попередні транзакції гаманця. Хоча вразливість не була безпосередньо пов'язана з крадіжкою 30 мільйонів доларів, її виявлення викликало занепокоєння щодо внутрішніх криптографічних дій. Біржа наразі перепроектовує свою інфраструктуру управління ключами.
Upbit все ще вдосконалює свої системи та призупинив свої транзакції до повної перевірки безпеки. Наразі проводиться ширший аудит для перевірки логіки гаманця, генерації ключів та методів підпису транзакцій. Крім того, біржа співпрацює з правоохоронними органами для відстеження та повернення втрачених активів.
За даними звітів, злом можна приписати Групі Лазаря з Північної Кореї, але офіційного підтвердження не було зроблено. Upbit активно співпрацює з блокчейн-компаніями для відстеження потоку вкрадених грошей через ланцюги.
Інцидент стався через день після того, як інтернет-гігант Naver придбав материнську компанію Upbit, Dunamu, через злиття з обміном акціями. Придбання піддає компанію додатковій перевірці, оскільки вона готується до публічного лістингу. Тим часом, Naver Financial планує представити гаманець для стейблкоїнів наступного місяця в Пусані.
Компанія зобов'язалася надавати часті оновлення та завершити свою модернізацію перед повторним відкриттям платформи. Виявлення Upbit критичної вади гаманця знаменує поворотний момент для компанії, підкреслюючи необхідність підвищення безпеки гаманців по всій біржі.
Платформа eToro
Найкраща криптовалютна біржа
eToro - це інвестиційна платформа з багатьма активами. Вартість ваших інвестицій може як зростати, так і падати. Ваш капітал під ризиком. Не інвестуйте, якщо ви не готові втратити всі гроші, які інвестуєте. Це високоризикова інвестиція, і ви не повинні очікувати захисту, якщо щось піде не так.


