Upbit, największa giełda kryptowalut w Korei Południowej, wstrzymała wszystkie wpłaty i wypłaty użytkowników 27 listopada po nieautoryzowanych transferach aktywów o łącznej wartości około 38,5 mln USD. Naruszenie dotknęło wiele tokenów działających w sieci Solana, co skłoniło giełdę do natychmiastowego uruchomienia procedur bezpieczeństwa i przeprowadzenia kompleksowego przeglądu systemu.
Co się stało: nieautoryzowany transfer
CEO Dunamu, Oh Kyung-seok, operator Upbit, ujawnił, że nietypowe wypłaty nastąpiły o 04:42 KST za pośrednictwem sieci Solana. Nieautoryzowane transfery obejmowały szereg tokenów ekosystemu: SOL, USDC, BONK itd.
Firma zajmująca się bezpieczeństwem blockchain PeckShield wykryła naruszenie na kilka minut przed oficjalnym oświadczeniem Upbit, informując na platformie X, że portfele giełdy zostały złamane.
Początkowo oszacowała straty na 36 mln USD, zanim Upbit wydał formalne oświadczenie. Po wykryciu ataku Upbit przeniósł pozostałe środki z zaatakowanych portfeli do cold walletów i zawiesił wszystkie usługi transakcyjne na swojej platformie.
Giełda poinformowała o udanym zamrożeniu tokenów Solaire o wartości 12 mld wonów w łańcuchu. Upbit oświadczył, że współpracuje z zespołami projektów i instytucjami partnerskimi, aby zamrozić dodatkowe skradzione aktywa. Spółka potwierdziła, że klienci nie poniosą strat w wyniku incydentu, zobowiązując się do pokrycia pełnej kwoty z rezerw własnych oraz utrzymania niezmienionych sald na kontach użytkowników.
Also Read: Grayscale's Dogecoin ETF Draws $1.4 Million In First-Day Trading, Falls Short Of Forecasts
Dlaczego to ważne: utrzymująca się podatność
Naruszenie podkreśla trwające wyzwania w zakresie bezpieczeństwa, z którymi mierzą się platformy aktywów cyfrowych, mimo postępujących środków ochrony. Według danych PeckShield, tylko we wrześniu doszło do około 20 poważnych exploitów, które spowodowały straty w wysokości 127 mln USD — to o 22% mniej niż sierpniowe 163 mln USD, ale nadal oznacza znaczące szkody dla branży. Do najpoważniejszych incydentów należał exploit UXLINK na 44 mln USD, obejmujący manipulację portfelem multisig, oraz strata SwissBorg w wysokości 41,5 mln USD z powodu skompromitowanego dostawcy stakingu Solany.
Ten wzorzec wykracza poza pojedyncze przypadki.
Balancer, platforma zdecentralizowanych finansów, straciła ponad 128 mln USD na rzecz hakerów 3 listopada, w jednym z największych ataków w tym kwartale. Dostawca zabezpieczeń on-chain Hacken poinformował, że w połowie bieżącego roku kradzieże kryptowalut przekroczyły już 3,1 mld USD, wyprzedzając pełną roczną sumę z 2024 r.
Rosnące liczby podkreślają systemowe podatności w infrastrukturze aktywów cyfrowych, podczas gdy wolumeny obrotu i udział instytucji nadal rosną.
Upbit rozpoczął kompleksowy audyt bezpieczeństwa wykraczający poza sieć Solana, z planem stopniowego przywracania usług po zakończeniu kontroli systemów.
Read Next: Bitcoin Lacks Macro Catalysts For Potential Thanksgiving Rally, Research Shows

