根據韓國媒體報導,韓國知名加密貨幣交易所 Upbit 於 27 日(當地時間)爆發駭客攻擊事件。這起攻擊針對其在 Solana(SOL) 網路上的熱錢包,導致駭客竊取約 3,700 萬美元(約合新台幣 11.7 億元、韓幣 540 億元)資產,成為該交易所繼 2019 年以太幣(ETH) 錢包事件後最大規模的資安事故之一。
根據 Upbit 營運公司 Dunamu 的說法,團隊於當天凌晨 4 時 42 分(韓國時間)偵測到 Solana 熱錢包內發生異常提領行為,立即隔離相關錢包並全面暫停所有 Solana 網路上的存提服務。初步調查顯示,駭客是在極短時間內,從熱錢包中竊取多種資產並轉移到外部錢包。
受害資產不僅包括 Solana,還涵蓋穩定幣 USDC、Render(RENDER)、Pyth Network(PYTH)、Jupiter(JUP)、Orca(ORCA)、Jito(JTO)、Raydium(RAY) 等多個 Solana 生態系主流項目,同時包含 Bonk、MEW、Moodeng 等多種「詞」迷因幣(Meme Coin)。評論:此次事件再次凸顯了主流公鏈生態內熱錢包的高風險性。
更令人憂心的是,駭客在竊取加密貨幣後,透過「詞」跨鏈轉移的方式迅速將資產洗出原鏈,增加資金流向的追蹤難度。區塊鏈安全專家指出,這類轉移手法削弱鏈上分析工具的效果,進一步加大資金追回與追查駭客身分的難度。
Upbit 表示目前正積極調查資安漏洞成因,同時全面檢討內部「詞」安全流程與應對機制。根據官方數據,Upbit 目前共管理用戶資產逾 110 億美元,是亞洲最大加密貨幣交易所之一。此次資安事件也再次敲響用戶對交易所「詞」信任與儲存機制的警鐘。
評論:面對頻繁發生的駭客攻擊,無論是用戶或平台方,都應重視資產儲存分散與風險管理策略,避免單點故障造成重大損失。未來在使用「詞」熱錢包時,建議設定出金延遲時間、提升多重簽章措施,減緩駭客行動成功的可能性。
留言 0