自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Upbit停用旧存款地址以保障用户安全

2025-12-05 20:04:45
收藏

韩国加密交易所Upbit宣布更新存款地址以加强安全

今日,韩国加密货币交易所Upbit宣布作为钱包维护和安全升级的一部分,已删除旧存款地址。该平台透露用户在进行充值前必须创建新地址,并警告称若继续使用原有地址,资金到账时间可能延长。

服务恢复计划与安全措施

Upbit表示将从12月5日韩国时间17:00起,分阶段恢复21个网络中33种资产的存取款服务。交易所强调,在恢复存取服务后,将按照安全性已验证的网络数字资产的顺序依次开放功能。

该交易所解释称,由于安全漏洞修复需要,所有数字资产均需使用新存款地址。在检查前因各种原因暂停的数字资产存取服务,需待问题解决后方可恢复。平台声明在确认目标服务稳定性后,将逐步恢复该网络或数字资产支持的质押请求、NFT存取等服务。

安全事件回溯与应对

此前该平台于11月27日因安全漏洞导致约540亿韩元(约合3680万美元)被非法转出而暂停所有服务。攻击者窃取了SOL、USDC以及BONK、JUP、RAY等20余种基于Solana的代币。

事件发生次日,适逢Naver Financial宣布拟以15.1万亿韩元(约合103亿美元)全股权并购Upbit母公司Dunamu,该交易原定于2026年6月完成。

为防范损失扩大,Upbit立即暂停平台所有存取服务,并将剩余资产转移至冷钱包。除成功冻结价值818万美元的LAYER代币外,交易所持续与相关部门及项目方合作追查被盗资金。

Upbit首席执行官吴庆硕承诺将动用交易所储备金全额承担损失,确保用户不会遭受个人财产损失。

历史攻击事件关联分析

Upbit此前曾于2019年遭遇黑客攻击,当时 Lazarus集团被怀疑盗取了价值580亿韩元的以太坊。后续调查初步认定此次攻击与Lazarus集团及其他朝鲜背景的黑客组织有关。

值得注意的是,本次漏洞事件与2019年黑客攻击发生在同月同日。韩国政府官员分析认为,攻击者可能通过获取管理员账户权限或冒充管理员身份完成转账操作。区块链分析显示,黑客将Solana兑换为USDC后,通过跨链桥转移至以太坊网络,试图掩盖资金流向。

区块链安全平台Immunefi披露,2023年Lazarus集团应对超过3亿美元加密货币黑客事件负责,占全年损失总额的17.6%。该组织近十年来实施了多起大型网络攻击,特别是在快速发展的加密货币领域。据记录,Lazarus在2014年对索尼影业发动网络攻击后,开始将目标转向加密货币协议。

2023年3月,该组织入侵知名Web3游戏Axie Infinity使用的跨链桥Ronin Network,盗取约6亿美元。2016年还曾对孟加拉国央行实施网络盗窃,造成8100万美元损失。

区块链分析公司Elliptic数据显示,朝鲜政府雇佣的黑客今年迄今已窃取超过20亿美元加密货币。其在10月7日发布的预测报告中指出,基于对2025年30余起黑客事件的分析,本年度的损失金额已创历史新高,且统计周期尚余三个月。

展开阅读全文
更多新闻