ハイライト:
Upbitのオ・ギョンソクCEOは本日、同取引所が内部ウォレットシステムの重大な脆弱性を発見し修正したことを発表しました。この発見は11月27日にソラナウォレットからの異常な出金が確認された後の緊急監査で行われました。監査の結果、システムが弱い署名パターンを生成しており、攻撃者がオンチェーンデータを通じて秘密鍵を再現できる可能性があることが判明しました。
通常の状況では、ブロックチェーントランザクションで秘密鍵が露出することはありません。しかし、Upbitのウォレット実装は予測可能な署名データを生成し、数学的な抜け穴を可能にしていました。同社はこの脆弱性がハッキングの直接的な原因であったかどうかを確認していませんが、インシデント後の調査中に問題が発生したことを認めています。
11月27日、Upbitは不審なアクティビティを特定した後、入出金を停止しました。同社は影響を受けたシステムをロックダウンし、ウォレットインフラの完全な監査を開始することで、全社的な緊急対応を開始しました。これらの取り組みは、追加の漏洩を防止し、ユーザー資金を保護することを目的としていました。
同社は445億ウォン(約3000万ドル)の損失を報告しました。ユーザーが約386億ウォン、会社の準備金が59億ウォンを占めています。Upbitは自社の資金からすべての顧客の損失を支払ったと顧客に保証しました。
取引所はパートナーの支援を受け、侵害から数時間以内に23億ウォン相当の盗まれた資金を凍結することに成功しました。また、より高いセキュリティを確保するために残りの資金をコールドストレージウォレットに移動しました。SOL、ORCA、RAY、JUPなどのソラナベースのトークンが影響を受けました。
オ・ギョンソクCEOは、この侵害はセキュリティ管理の失敗によって引き起こされたと述べました。しかし、彼は謝罪し、Upbitが回復プロセスにおいて完全な透明性を提供することを強調しました。さらに、取引所が将来的にセキュリティシステムを強化するためにリソースを惜しまないことを強調しました。
重大なウォレットの脆弱性は、以前のウォレットトランザクションを危険にさらした可能性があります。この脆弱性は3000万ドルの盗難に直接関連していなかったものの、その発見は内部の暗号化活動に関する懸念事項でした。取引所は現在、鍵管理インフラを再設計しています。
Upbitはシステムの改善を続けており、セキュリティが完全に確認されるまでトランザクションを停止しています。現在、ウォレットロジック、鍵生成、トランザクション署名方法をチェックするためのより広範な監査が行われています。さらに、取引所は失われた資産を追跡し回収するために法執行機関と協力しています。
報告によると、この侵害は北朝鮮のラザラスグループによるものである可能性がありますが、公式な帰属はまだ行われていません。Upbitはブロックチェーン企業と積極的に協力して、盗まれた資金のチェーンを通じた流れを追跡しています。
このインシデントは、インターネット大手のNaverがUpbitの親会社であるDunamuを株式交換合併を通じて買収した翌日に発生しました。この買収により、同社は上場準備を進める中でさらなる精査の対象となっています。一方、Naver Financialは来月釜山でステーブルコインウォレットを導入する計画です。
同社はプラットフォームを再開する前に、頻繁な更新と全面的な見直しを完了することを約束しています。Upbitによる重大なウォレットの欠陥の発見は、同社にとって転換点となり、取引所全体でウォレットのセキュリティを強化する必要性を強めています。
eToroプラットフォーム
最高の暗号資産取引所
eToroはマルチアセット投資プラットフォームです。投資の価値は上下する可能性があります。あなたの資本はリスクにさらされています。投資したお金をすべて失う準備ができていない限り、投資しないでください。これはハイリスクの投資であり、何か問題が発生した場合に保護されることを期待すべきではありません。


