重點:Upbit 在緊急調查期間發現了一個可能導致私鑰暴露的錢包嚴重缺陷。交易所確認總損失達 3000 萬美元,其中 2600 萬美元影響了客戶資產。Upbit 承諾全額賠償,同時進行安全系統全面改造並與執法機構合作。 Upbit 執行長 Oh Kyung-seok 今日宣布,交易所已發現並修補了其內部錢包系統中的一個嚴重漏洞。這一發現是在 11 月 27 日 Solana 錢包出現異常資金流出後進行的緊急審計中發現的。審計發現該系統產生了弱簽名模式,可能允許攻擊者通過鏈上數據重建私鑰。在正常情況下,區塊鏈交易不會洩露任何私鑰。然而,Upbit 的錢包實現產生了可預測的簽名數據,這造成了一個數學漏洞。雖然公司尚未證實此漏洞是否為黑客攻擊的直接原因,但它承認該問題是在事件後調查期間發現的。11 月 27 日,Upbit 在識別出可疑活動後暫停了存款和提款。該公司通過鎖定受影響的系統並開始對錢包基礎設施進行全面審計,啟動了全公司範圍的緊急響應。這些努力旨在防止額外洩漏並保護用戶資金。 UPBIT 審計發現可能暴露私鑰的內部錢包缺陷 Upbit 表示,其對最近 3000 萬美元黑客攻擊的緊急調查發現了一個嚴重的內部錢包漏洞,可能允許攻擊者獲取私鑰。這一發現引發了重大... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 2025 年 11 月 28 日 損失、恢復和客戶賠償 該公司報告損失達 445 億韓元,約合 3000 萬美元。用戶損失約 386 億韓元,公司儲備損失 59 億韓元。Upbit 向客戶保證,已用自有資金支付了所有客戶損失。在合作夥伴的協助下,交易所成功凍結了價值 23 億韓元的被盜資金,這是在漏洞發生後數小時內完成的。它還將剩餘資金轉移到冷錢包以確保更高的安全性。基於 Solana 的代幣如 SOL、ORCA、RAY 和 JUP 受到了影響。執行長 Oh Kyung-seok 指出,此次漏洞是由安全管理失敗造成的。不過,他道歉並強調 Upbit 將在恢復過程中提供完全透明度。他進一步強調,交易所未來將不遺餘力地加強其安全系統。這個關鍵錢包漏洞可能已經危及之前的錢包交易。雖然該漏洞與 3000 萬美元的盜竊沒有直接關係,但其發現引起了對內部加密活動的擔憂。該交易所目前正在重新設計其密鑰管理基礎設施。 企業變革中的安全升級進行中 Upbit 仍在改進其系統,並已暫停交易直到安全性得到完全驗證。目前正在進行更廣泛的審計,以檢查錢包邏輯、密鑰生成和交易簽名方法。此外,該交易所正與執法機構合作追蹤和恢復丟失的資產。據報導,此次漏洞可能歸因於北韓的 Lazarus 組織,但尚未有官方認定。Upbit 正積極與區塊鏈公司合作,追蹤被盜資金在鏈上的流動。 突發新聞:北韓的 Lazarus 組織被懷疑是韓國 Upbit 交易所 3000 萬美元黑客攻擊的幕後黑手。這標誌著這個臭名昭著的黑客組織的又一次攻擊,自 2017 年以來,他們已經竊取了超過 60 億美元的加密貨幣。僅在 2025 年,Lazarus 已經... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 2025 年 11 月 28 日 這一事件發生在互聯網巨頭 Naver 通過股份交換合併收購 Upbit 母公司 Dunamu 的一天後。隨著公司準備上市,這次收購使其受到更多審查。同時,Naver Financial 計劃下個月在釜山推出穩定幣錢包。該公司承諾提供頻繁更新,並在重新開放平台前完成系統全面改造。Upbit 發現關鍵錢包缺陷標誌著公司的一個轉折點,加強了提升整個交易所錢包安全性的需求。 eToro 平台 最佳加密貨幣交易所 超過 90 種頂級加密貨幣交易 受頂級實體監管 用戶友好的交易應用 超過 3000 萬用戶 9.9 訪問 eToro eToro 是一個多資產投資平台。您的投資價值可能上升或下降。您的資本面臨風險。除非您準備好損失所有投資資金,否則不要投資。這是一項高風險投資,如果出現問題,您不應期望得到保護。重點:Upbit 在緊急調查期間發現了一個可能導致私鑰暴露的錢包嚴重缺陷。交易所確認總損失達 3000 萬美元,其中 2600 萬美元影響了客戶資產。Upbit 承諾全額賠償,同時進行安全系統全面改造並與執法機構合作。 Upbit 執行長 Oh Kyung-seok 今日宣布,交易所已發現並修補了其內部錢包系統中的一個嚴重漏洞。這一發現是在 11 月 27 日 Solana 錢包出現異常資金流出後進行的緊急審計中發現的。審計發現該系統產生了弱簽名模式,可能允許攻擊者通過鏈上數據重建私鑰。在正常情況下,區塊鏈交易不會洩露任何私鑰。然而,Upbit 的錢包實現產生了可預測的簽名數據,這造成了一個數學漏洞。雖然公司尚未證實此漏洞是否為黑客攻擊的直接原因,但它承認該問題是在事件後調查期間發現的。11 月 27 日,Upbit 在識別出可疑活動後暫停了存款和提款。該公司通過鎖定受影響的系統並開始對錢包基礎設施進行全面審計,啟動了全公司範圍的緊急響應。這些努力旨在防止額外洩漏並保護用戶資金。 UPBIT 審計發現可能暴露私鑰的內部錢包缺陷 Upbit 表示,其對最近 3000 萬美元黑客攻擊的緊急調查發現了一個嚴重的內部錢包漏洞,可能允許攻擊者獲取私鑰。這一發現引發了重大... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 2025 年 11 月 28 日 損失、恢復和客戶賠償 該公司報告損失達 445 億韓元,約合 3000 萬美元。用戶損失約 386 億韓元,公司儲備損失 59 億韓元。Upbit 向客戶保證,已用自有資金支付了所有客戶損失。在合作夥伴的協助下,交易所成功凍結了價值 23 億韓元的被盜資金,這是在漏洞發生後數小時內完成的。它還將剩餘資金轉移到冷錢包以確保更高的安全性。基於 Solana 的代幣如 SOL、ORCA、RAY 和 JUP 受到了影響。執行長 Oh Kyung-seok 指出,此次漏洞是由安全管理失敗造成的。不過,他道歉並強調 Upbit 將在恢復過程中提供完全透明度。他進一步強調,交易所未來將不遺餘力地加強其安全系統。這個關鍵錢包漏洞可能已經危及之前的錢包交易。雖然該漏洞與 3000 萬美元的盜竊沒有直接關係,但其發現引起了對內部加密活動的擔憂。該交易所目前正在重新設計其密鑰管理基礎設施。 企業變革中的安全升級進行中 Upbit 仍在改進其系統,並已暫停交易直到安全性得到完全驗證。目前正在進行更廣泛的審計,以檢查錢包邏輯、密鑰生成和交易簽名方法。此外,該交易所正與執法機構合作追蹤和恢復丟失的資產。據報導,此次漏洞可能歸因於北韓的 Lazarus 組織,但尚未有官方認定。Upbit 正積極與區塊鏈公司合作,追蹤被盜資金在鏈上的流動。 突發新聞:北韓的 Lazarus 組織被懷疑是韓國 Upbit 交易所 3000 萬美元黑客攻擊的幕後黑手。這標誌著這個臭名昭著的黑客組織的又一次攻擊,自 2017 年以來,他們已經竊取了超過 60 億美元的加密貨幣。僅在 2025 年,Lazarus 已經... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 2025 年 11 月 28 日 這一事件發生在互聯網巨頭 Naver 通過股份交換合併收購 Upbit 母公司 Dunamu 的一天後。隨著公司準備上市,這次收購使其受到更多審查。同時,Naver Financial 計劃下個月在釜山推出穩定幣錢包。該公司承諾提供頻繁更新,並在重新開放平台前完成系統全面改造。Upbit 發現關鍵錢包缺陷標誌著公司的一個轉折點,加強了提升整個交易所錢包安全性的需求。 eToro 平台 最佳加密貨幣交易所 超過 90 種頂級加密貨幣交易 受頂級實體監管 用戶友好的交易應用 超過 3000 萬用戶 9.9 訪問 eToro eToro 是一個多資產投資平台。您的投資價值可能上升或下降。您的資本面臨風險。除非您準備好損失所有投資資金,否則不要投資。這是一項高風險投資,如果出現問題,您不應期望得到保護。

Upbit 在 3000 萬美元安全漏洞後發現錢包關鍵缺陷

2025/11/29 00:36

重點摘要:

  • Upbit 在緊急調查期間發現了一個嚴重的錢包漏洞,導致私鑰暴露。
  • 交易所確認總損失達到 3000 萬美元,其中 2600 萬美元影響了客戶資產。
  • 安全系統全面改革和與執法機構合作持續進行,Upbit 承諾全額賠償。

Upbit 執行長吳京錫今日宣布,交易所已發現並修補了其內部錢包系統中的一個嚴重漏洞。這一發現是在 11 月 27 日 Solana 錢包出現異常資金流出後進行的緊急審計中發現的。審計發現該系統產生了弱簽名模式,可能允許攻擊者通過鏈上數據重新創建私鑰。

在正常情況下,區塊鏈交易不會洩露任何私鑰。然而,Upbit 的錢包實現生成了可預測的簽名數據,這造成了一個數學漏洞。雖然公司尚未確認這一漏洞是否是黑客攻擊的直接原因,但它承認這個問題是在事件後調查期間發現的。

11 月 27 日,在識別出可疑活動後,Upbit 暫停了存款和提款。該公司通過鎖定受影響的系統並開始對錢包基礎設施進行全面審計,啟動了全公司範圍的緊急應對措施。這些努力旨在防止額外的資金洩漏並保護用戶資金。

損失、恢復和客戶賠償

該公司報告的損失金額達到了 445 億韓元,約合 3000 萬美元。用戶損失約為 386 億韓元,公司儲備損失為 59 億韓元。Upbit 向客戶保證,已經用自有資金支付了所有客戶損失。

在合作夥伴的協助下,交易所成功地在漏洞發生後數小時內凍結了價值 23 億韓元的被盜資金。它還將剩餘資金轉移到冷錢包以確保更高的安全性。基於 Solana 的代幣如 SOL、ORCA、RAY 和 JUP 都受到了影響。

執行長吳京錫指出,這次漏洞是由安全管理失敗造成的。不過,他道歉並強調 Upbit 將在恢復過程中提供完全透明度。他進一步強調,交易所未來將不遺餘力地加強其安全系統。

這個嚴重的錢包漏洞可能已經危及之前的錢包交易。雖然該漏洞與 3000 萬美元的盜竊沒有直接關係,但其發現引起了對內部加密活動的擔憂。交易所目前正在重新設計其密鑰管理基礎設施。

企業變革中的安全升級正在進行

Upbit 仍在改進其系統,並已暫停交易直到安全性得到完全驗證。目前正在進行更廣泛的審計,以檢查錢包邏輯、密鑰生成和交易簽名方法。此外,交易所正在與執法機構合作追蹤和恢復丟失的資產。

根據報導,這次漏洞可能歸因於北韓的拉撒路集團,但尚未有官方認定。Upbit 正積極與區塊鏈公司合作,通過鏈追蹤被盜資金的流向。

這一事件發生在互聯網巨頭 Naver 通過股份交換合併收購 Upbit 母公司 Dunamu 的一天後。這次收購使該公司在準備上市時面臨更多審查。同時,Naver Financial 計劃下個月在釜山推出穩定幣錢包。

該公司承諾在重新開放平台前提供頻繁更新並完成系統改造。Upbit 發現的嚴重錢包漏洞標誌著公司的一個轉折點,加強了提升整個交易所錢包安全性的需求。

eToro 平台

最佳加密貨幣交易所

  • 提供超過 90 種頂級加密貨幣交易
  • 受頂級機構監管
  • 用戶友好的交易應用
  • 超過 3000 萬用戶
9.9
訪問 eToro

eToro 是一個多資產投資平台。您的投資價值可能上升或下降。您的資本面臨風險。除非您準備好損失所有投資資金,否則不要投資。這是一項高風險投資,如果出現問題,您不應期望得到保護。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。