重點:Upbit 在緊急調查期間發現了一個可能導致私鑰暴露的錢包嚴重缺陷。交易所確認總損失達 3000 萬美元,其中 2600 萬美元影響了客戶資產。Upbit 承諾全額賠償,同時進行安全系統全面改造並與執法機構合作。 Upbit 執行長 Oh Kyung-seok 今日宣布,交易所已發現並修補了其內部錢包系統中的一個嚴重漏洞。這一發現是在 11 月 27 日 Solana 錢包出現異常資金流出後進行的緊急審計中發現的。審計發現該系統產生了弱簽名模式,可能允許攻擊者通過鏈上數據重建私鑰。在正常情況下,區塊鏈交易不會洩露任何私鑰。然而,Upbit 的錢包實現產生了可預測的簽名數據,這造成了一個數學漏洞。雖然公司尚未證實此漏洞是否為黑客攻擊的直接原因,但它承認該問題是在事件後調查期間發現的。11 月 27 日,Upbit 在識別出可疑活動後暫停了存款和提款。該公司通過鎖定受影響的系統並開始對錢包基礎設施進行全面審計,啟動了全公司範圍的緊急響應。這些努力旨在防止額外洩漏並保護用戶資金。 UPBIT 審計發現可能暴露私鑰的內部錢包缺陷 Upbit 表示,其對最近 3000 萬美元黑客攻擊的緊急調查發現了一個嚴重的內部錢包漏洞,可能允許攻擊者獲取私鑰。這一發現引發了重大... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 2025 年 11 月 28 日 損失、恢復和客戶賠償 該公司報告損失達 445 億韓元,約合 3000 萬美元。用戶損失約 386 億韓元,公司儲備損失 59 億韓元。Upbit 向客戶保證,已用自有資金支付了所有客戶損失。在合作夥伴的協助下,交易所成功凍結了價值 23 億韓元的被盜資金,這是在漏洞發生後數小時內完成的。它還將剩餘資金轉移到冷錢包以確保更高的安全性。基於 Solana 的代幣如 SOL、ORCA、RAY 和 JUP 受到了影響。執行長 Oh Kyung-seok 指出,此次漏洞是由安全管理失敗造成的。不過,他道歉並強調 Upbit 將在恢復過程中提供完全透明度。他進一步強調,交易所未來將不遺餘力地加強其安全系統。這個關鍵錢包漏洞可能已經危及之前的錢包交易。雖然該漏洞與 3000 萬美元的盜竊沒有直接關係,但其發現引起了對內部加密活動的擔憂。該交易所目前正在重新設計其密鑰管理基礎設施。 企業變革中的安全升級進行中 Upbit 仍在改進其系統,並已暫停交易直到安全性得到完全驗證。目前正在進行更廣泛的審計,以檢查錢包邏輯、密鑰生成和交易簽名方法。此外,該交易所正與執法機構合作追蹤和恢復丟失的資產。據報導,此次漏洞可能歸因於北韓的 Lazarus 組織,但尚未有官方認定。Upbit 正積極與區塊鏈公司合作,追蹤被盜資金在鏈上的流動。 突發新聞:北韓的 Lazarus 組織被懷疑是韓國 Upbit 交易所 3000 萬美元黑客攻擊的幕後黑手。這標誌著這個臭名昭著的黑客組織的又一次攻擊,自 2017 年以來,他們已經竊取了超過 60 億美元的加密貨幣。僅在 2025 年,Lazarus 已經... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 2025 年 11 月 28 日 這一事件發生在互聯網巨頭 Naver 通過股份交換合併收購 Upbit 母公司 Dunamu 的一天後。隨著公司準備上市,這次收購使其受到更多審查。同時,Naver Financial 計劃下個月在釜山推出穩定幣錢包。該公司承諾提供頻繁更新,並在重新開放平台前完成系統全面改造。Upbit 發現關鍵錢包缺陷標誌著公司的一個轉折點,加強了提升整個交易所錢包安全性的需求。 eToro 平台 最佳加密貨幣交易所 超過 90 種頂級加密貨幣交易 受頂級實體監管 用戶友好的交易應用 超過 3000 萬用戶 9.9 訪問 eToro eToro 是一個多資產投資平台。您的投資價值可能上升或下降。您的資本面臨風險。除非您準備好損失所有投資資金,否則不要投資。這是一項高風險投資,如果出現問題,您不應期望得到保護。重點:Upbit 在緊急調查期間發現了一個可能導致私鑰暴露的錢包嚴重缺陷。交易所確認總損失達 3000 萬美元,其中 2600 萬美元影響了客戶資產。Upbit 承諾全額賠償,同時進行安全系統全面改造並與執法機構合作。 Upbit 執行長 Oh Kyung-seok 今日宣布,交易所已發現並修補了其內部錢包系統中的一個嚴重漏洞。這一發現是在 11 月 27 日 Solana 錢包出現異常資金流出後進行的緊急審計中發現的。審計發現該系統產生了弱簽名模式,可能允許攻擊者通過鏈上數據重建私鑰。在正常情況下,區塊鏈交易不會洩露任何私鑰。然而,Upbit 的錢包實現產生了可預測的簽名數據,這造成了一個數學漏洞。雖然公司尚未證實此漏洞是否為黑客攻擊的直接原因,但它承認該問題是在事件後調查期間發現的。11 月 27 日,Upbit 在識別出可疑活動後暫停了存款和提款。該公司通過鎖定受影響的系統並開始對錢包基礎設施進行全面審計,啟動了全公司範圍的緊急響應。這些努力旨在防止額外洩漏並保護用戶資金。 UPBIT 審計發現可能暴露私鑰的內部錢包缺陷 Upbit 表示,其對最近 3000 萬美元黑客攻擊的緊急調查發現了一個嚴重的內部錢包漏洞,可能允許攻擊者獲取私鑰。這一發現引發了重大... pic.twitter.com/jeRSyUamxW — Crypto Town Hall (@Crypto_TownHall) 2025 年 11 月 28 日 損失、恢復和客戶賠償 該公司報告損失達 445 億韓元,約合 3000 萬美元。用戶損失約 386 億韓元,公司儲備損失 59 億韓元。Upbit 向客戶保證,已用自有資金支付了所有客戶損失。在合作夥伴的協助下,交易所成功凍結了價值 23 億韓元的被盜資金,這是在漏洞發生後數小時內完成的。它還將剩餘資金轉移到冷錢包以確保更高的安全性。基於 Solana 的代幣如 SOL、ORCA、RAY 和 JUP 受到了影響。執行長 Oh Kyung-seok 指出,此次漏洞是由安全管理失敗造成的。不過,他道歉並強調 Upbit 將在恢復過程中提供完全透明度。他進一步強調,交易所未來將不遺餘力地加強其安全系統。這個關鍵錢包漏洞可能已經危及之前的錢包交易。雖然該漏洞與 3000 萬美元的盜竊沒有直接關係,但其發現引起了對內部加密活動的擔憂。該交易所目前正在重新設計其密鑰管理基礎設施。 企業變革中的安全升級進行中 Upbit 仍在改進其系統,並已暫停交易直到安全性得到完全驗證。目前正在進行更廣泛的審計,以檢查錢包邏輯、密鑰生成和交易簽名方法。此外,該交易所正與執法機構合作追蹤和恢復丟失的資產。據報導,此次漏洞可能歸因於北韓的 Lazarus 組織,但尚未有官方認定。Upbit 正積極與區塊鏈公司合作,追蹤被盜資金在鏈上的流動。 突發新聞:北韓的 Lazarus 組織被懷疑是韓國 Upbit 交易所 3000 萬美元黑客攻擊的幕後黑手。這標誌著這個臭名昭著的黑客組織的又一次攻擊,自 2017 年以來,他們已經竊取了超過 60 億美元的加密貨幣。僅在 2025 年,Lazarus 已經... https://t.co/bF3KqLmaQz pic.twitter.com/uMnY1dKfQj — Budhil Vyas (@BudhilVyas) 2025 年 11 月 28 日 這一事件發生在互聯網巨頭 Naver 通過股份交換合併收購 Upbit 母公司 Dunamu 的一天後。隨著公司準備上市,這次收購使其受到更多審查。同時,Naver Financial 計劃下個月在釜山推出穩定幣錢包。該公司承諾提供頻繁更新,並在重新開放平台前完成系統全面改造。Upbit 發現關鍵錢包缺陷標誌著公司的一個轉折點,加強了提升整個交易所錢包安全性的需求。 eToro 平台 最佳加密貨幣交易所 超過 90 種頂級加密貨幣交易 受頂級實體監管 用戶友好的交易應用 超過 3000 萬用戶 9.9 訪問 eToro eToro 是一個多資產投資平台。您的投資價值可能上升或下降。您的資本面臨風險。除非您準備好損失所有投資資金,否則不要投資。這是一項高風險投資,如果出現問題,您不應期望得到保護。

Upbit 在 3000 萬美元安全漏洞後發現錢包關鍵缺陷

2025/11/29 00:36

重點摘要:

  • Upbit 在緊急調查期間發現了一個嚴重的錢包漏洞,導致私鑰暴露。
  • 交易所確認總損失達到 3000 萬美元,其中 2600 萬美元影響了客戶資產。
  • 安全系統全面改革和與執法機構合作持續進行,Upbit 承諾全額賠償。

Upbit 執行長吳京錫今日宣布,交易所已發現並修補了其內部錢包系統中的一個嚴重漏洞。這一發現是在 11 月 27 日 Solana 錢包出現異常資金流出後進行的緊急審計中發現的。審計發現該系統產生了弱簽名模式,可能允許攻擊者通過鏈上數據重新創建私鑰。

在正常情況下,區塊鏈交易不會洩露任何私鑰。然而,Upbit 的錢包實現生成了可預測的簽名數據,這造成了一個數學漏洞。雖然公司尚未確認這一漏洞是否是黑客攻擊的直接原因,但它承認這個問題是在事件後調查期間發現的。

11 月 27 日,在識別出可疑活動後,Upbit 暫停了存款和提款。該公司通過鎖定受影響的系統並開始對錢包基礎設施進行全面審計,啟動了全公司範圍的緊急應對措施。這些努力旨在防止額外的資金洩漏並保護用戶資金。

損失、恢復和客戶賠償

該公司報告的損失金額達到了 445 億韓元,約合 3000 萬美元。用戶損失約為 386 億韓元,公司儲備損失為 59 億韓元。Upbit 向客戶保證,已經用自有資金支付了所有客戶損失。

在合作夥伴的協助下,交易所成功地在漏洞發生後數小時內凍結了價值 23 億韓元的被盜資金。它還將剩餘資金轉移到冷錢包以確保更高的安全性。基於 Solana 的代幣如 SOL、ORCA、RAY 和 JUP 都受到了影響。

執行長吳京錫指出,這次漏洞是由安全管理失敗造成的。不過,他道歉並強調 Upbit 將在恢復過程中提供完全透明度。他進一步強調,交易所未來將不遺餘力地加強其安全系統。

這個嚴重的錢包漏洞可能已經危及之前的錢包交易。雖然該漏洞與 3000 萬美元的盜竊沒有直接關係,但其發現引起了對內部加密活動的擔憂。交易所目前正在重新設計其密鑰管理基礎設施。

企業變革中的安全升級正在進行

Upbit 仍在改進其系統,並已暫停交易直到安全性得到完全驗證。目前正在進行更廣泛的審計,以檢查錢包邏輯、密鑰生成和交易簽名方法。此外,交易所正在與執法機構合作追蹤和恢復丟失的資產。

根據報導,這次漏洞可能歸因於北韓的拉撒路集團,但尚未有官方認定。Upbit 正積極與區塊鏈公司合作,通過鏈追蹤被盜資金的流向。

這一事件發生在互聯網巨頭 Naver 通過股份交換合併收購 Upbit 母公司 Dunamu 的一天後。這次收購使該公司在準備上市時面臨更多審查。同時,Naver Financial 計劃下個月在釜山推出穩定幣錢包。

該公司承諾在重新開放平台前提供頻繁更新並完成系統改造。Upbit 發現的嚴重錢包漏洞標誌著公司的一個轉折點,加強了提升整個交易所錢包安全性的需求。

eToro 平台

最佳加密貨幣交易所

  • 提供超過 90 種頂級加密貨幣交易
  • 受頂級機構監管
  • 用戶友好的交易應用
  • 超過 3000 萬用戶
9.9
訪問 eToro

eToro 是一個多資產投資平台。您的投資價值可能上升或下降。您的資本面臨風險。除非您準備好損失所有投資資金,否則不要投資。這是一項高風險投資,如果出現問題,您不應期望得到保護。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

金管會:虛擬資產服務法,估最快明年上半年執行

金管會:虛擬資產服務法,估最快明年上半年執行

金管會揭示「虛擬資產服務法」專法最快明年上半年實施,要求十足準備金。已有近 5% 台企為提升效率、滿足客戶要求,採用穩定幣跨境支付。
分享
Inside2025/12/15 16:27
這位碧瑤藝術家如何編織了菲律賓-日本友誼的寧靜象徵

這位碧瑤藝術家如何編織了菲律賓-日本友誼的寧靜象徵

獲勝標誌汲取了兩種文化根源的材料:日本注連繩和菲律賓麻蘆,也被稱為馬尼拉麻
分享
Rappler2025/12/15 16:45
伊隆·馬斯克的 xAI 希望以天價 2000 億美元估值從投資者那裡籌集 100 億美元

伊隆·馬斯克的 xAI 希望以天價 2000 億美元估值從投資者那裡籌集 100 億美元

這篇文章《馬斯克的 xAI 以天價 2000 億美元估值向投資者尋求 100 億美元》發表在 BitcoinEthereumNews.com。馬斯克正在尋求另外 100 億美元。他的 AI 創業公司 xAI 再次籌資,這次估值高達 2000 億美元。這是 CNBC 引用接近談判的消息來源報導的。這也不是第一輪大規模融資——就在幾週前,當 xAI 據報估值約 1500 億美元時,馬斯克已經通過債務和股權混合方式籌集了另外 100 億美元。而在去年十二月,該公司籌集了 60 億美元用於發展。這一切發生在各地 AI 公司都在揮霍資金,彷彿在玩大富翁遊戲。Anthropic 剛剛以 1830 億美元估值籌集了 130 億美元。OpenAI 呢?它最近進行了二級股票銷售,公司估值達到了 5000 億美元。這是微軟支持的聊天機器人公司價值半萬億美元。歡迎來到 AI 資金黑洞。 xAI 加入 X,Grok 跌跌撞撞,AI 晶片大量湧入 三月份,馬斯克通過全股票交易將 xAI 合併到 X(他重新命名的 Twitter)中。這一舉動使 xAI 估值達到 800 億美元,X 估值達到 330 億美元。請記住,馬斯克在 2022 年以 440 億美元收購了 Twitter,為其重新命名,現在它已成為一個混亂的大型遊樂場,涵蓋從新聞到他的 AI 聊天機器人 Grok 的一切。 說到 Grok,讓我們談談這個混亂。這個機器人因讚美希特勒和攻擊猶太人而成為頭條新聞。在另一個案例中,它吐出了與"白人種族滅絕"和南非無關的答案。這些並非孤立的錯誤。它們暴露了缺乏適當安全控制,反彈立即出現。用戶和評論家猛烈抨擊它。然而,Grok 仍然存在於 X 中,試圖追趕 OpenAI 的 GPT 模型和 Anthropic 的 Claude。而且它做得並不好。Grok 的用戶更少,能力更弱,爭議更多。現在馬斯克想要花費...
分享
BitcoinEthereumNews2025/09/20 05:25