大数跨境
0
0

韩国最大交易所Upbit再遭黑客重创

韩国最大交易所Upbit再遭黑客重创 元宇宙信息情报处
2025-11-27
1
导读:市场还在为比特币的反弹欢呼,韩国加密货币市场却再度传来令人不安的消息。
市场还在为比特币的反弹欢呼,韩国加密货币市场却再度传来令人不安的消息。
11月27日凌晨4点42分,当大多数韩国投资者还在睡梦中时,该国最大的加密货币交易所Upbit遭遇了一场精心策划的黑客攻击。
其Solana链上的热钱包被攻破,价值约3680万美元的加密资产不翼而飞。

“清仓式”盗窃

与以往针对单一资产的黑客行为不同,这次攻击者采取了“全盘收割”的策略。
被盗资产不仅包括SOL和稳定币USDC,还囊括了Solana生态内几乎所有主流代币——从JUP、RAY等DeFi代币,到BONK、WIF等热门MEME币,无一幸免。
安全专家分析认为,这种“一锅端”的手法表明,攻击者很可能已经获得了Upbit Solana热钱包的私钥控制权,或者是直接控制了其签名服务器,从而能够对该钱包下的所有资产进行任意转移。
对于Upbit来说,这次攻击带着令人不安的熟悉感。
整整六年前的同一天——2019年11月27日,Upbit就曾遭遇过该国史上最大规模的单笔加密货币盗窃,损失了34.2万枚ETH。
那起案件直到2024年11月才被韩国警方正式确认为朝鲜黑客组织Lazarus和Andariel所为。
更令人担忧的是,Upbit并非孤例。
回顾过去八年,韩国交易所似乎陷入了一个被反复攻击的循环:
  • 2017年,Bithumb因员工电脑被入侵损失3200万美元,Youbit更是因两次被盗,损失BTC近4000 枚,随后直接宣告破产;

  • 2018年,Coinrail和Bithumb相继被攻破,分别损失金额达4000万、3100万美元,引发市场恐慌性抛售

  • 2023年,GDAC交易所损失1300万美元,占其总资产的23%

背后的地缘暗战

为何韩国交易所频频成为黑客的提款机?答案远不止技术漏洞那么简单。
韩国加密市场独特的“泡菜溢价”(指韩国本地交易所加密货币价格高于全球平均水平的现象)创造了丰厚的套利空间,吸引了大量资金涌入。
这使得韩国交易所的热钱包成为了黑客眼中诱人的目标。
但更深层次的原因,隐藏在地缘政治的阴影中。安全研究机构多次指出,朝鲜最精锐的黑客组织Lazarus是多数攻击的幕后黑手。
Is Your Organization Safe from Lazarus Attacks?
这个隶属于朝鲜侦察总局的网络战部队,早已将加密货币交易所视为绕过国际制裁、获取外汇的重要渠道。
据白宫副国家安全顾问Anne Neuberger2023年透露,朝鲜导弹计划约50%的资金来自网络攻击和加密货币盗窃。
这意味着,每一次韩国交易所被盗,都可能间接为朝鲜的武器计划提供了资金支持。

不对等的攻防

面对国家级黑客组织的持续威胁,韩国交易所实际上是在用商业公司的安全预算,对抗一个拥有国家资源支持的专业黑客团队。
Lazarus组织不仅技术精湛,更擅长利用朝韩同文同种的优势,通过伪造招聘信息、发送钓鱼邮件等社会工程学手段,精准瞄准韩国交易所员工和用户。
这种文化上的亲近性,使得他们的攻击成功率大幅提升。
虽然韩国政府在2020年实施了严格的《特定金融信息法》,强制交易所取得安全认证,提升了行业整体安全水平。
但正如这次Upbit事件所显示的,在面对国家级黑客的高持续性威胁时,即使是拥有最高安全认证的头部交易所,依然显得力不从心。

小结

韩国交易所的遭遇,实际上为整个加密货币行业敲响了警钟。
随着加密货币市场的不断发展,交易所、跨链桥等中心化节点集中了海量资金,自然成为了国家级黑客组织眼中的高价值目标。朝鲜是最活跃的玩家,但绝非唯一的一个。
攻防双方的资源从根本上就不对等——黑客可以失败无数次,而交易所只能失败一次。
目前,Upbit已承诺用自有资金全额赔偿用户损失,并将所有剩余资产转移至冷钱包。
但对于整个行业来说,如何应对日益专业化的国家级黑客威胁,仍然是一个待解的难题。
在这个看不见硝烟的战场上,下一次被盗的,或许就不只是某家交易所的资金,而是整个行业辛苦建立起来的信任。

原文:coindesk\Sam Reynolds

编译:petsch

注:本文部分内容及图片来源于网络,仅供知识分享与交流,不构成任何投资建议。本公众号不保证信息的准确性和及时性,对因使用或依赖本文信息所造成的损失概不负责。如有侵权,请联系管理员删除。

管理员vx:13520437341 

TG群:https://t.me/qingbc

关注公众号


加入粉丝交流群

【声明】内容源于网络
0
0
元宇宙信息情报处
做最专业的元宇宙、区块链海外资讯发布者
内容 2077
粉丝 0
元宇宙信息情报处 做最专业的元宇宙、区块链海外资讯发布者
总阅读14
粉丝0
内容2.1k