根據 KBS 的報導,於 11 月 27 日(當地時間)發生的 Upbit 駭客攻擊事件引發產業關注,其中幣安(Binance)因僅「部分協助」凍結被竊資產,而遭到批評。專家指出,全球大型交易所若反應延遲,不但削弱「資產凍結」的時效性,還可能間接協助駭客進行資金洗白,凸顯建立高效率國際合作機制的迫切性。
根據報導,駭客在攻擊 Upbit 後竊取大量加密資產,並透過上千個錢包進行分散與移轉,運用了鏈間轉移(Bridge)與交換協議(Swap)等方式,使追蹤變得更加困難。最終,這些資金大多流入幣安中由第三方服務商託管的錢包。
當天,韓國警方配合 Upbit 向幣安發出緊急請求,希望凍結價值約 4.7 億韓元(約新台幣 1,080 萬元)的 Solana(SOL) 代幣。然而,幣安僅同意凍結相當於 8000 萬韓元(約新台幣 180 萬元)、約佔 17% 的資產,其餘資金則以「尚須調查」為由延後處理。更為外界詬病的是,幣安直到 15 小時後才回覆並確認凍結措施完成。
對此,幣安僅表示:「基於調查進行中,不便多做說明,但會持續配合執法機關。」據悉,被竊的 SOL 隨後已被轉換為以太幣(ETH),由於 ETH 擁有高度流動性,使得駭客得以快速將資產「變現」。
🔍 全球交易所安全應變能力備受質疑
各界批評指出,此次事件暴露了大型交易所「不夠積極」的風險控管現況。國際調查組織 ICIJ 曾於上月報告指出,北韓國營駭客組織及詐騙集團,經常利用大型交易所進行非法資金移轉,並批評交易平台在結構性層面存在「系統性安全漏洞」。幣安在面對多起法規監管時,依舊被曝出遭駭客資金大量流入的情況,也再次成為眾矢之的。
更具爭議的是,原幣安執行長趙長鵬(Changpeng Zhao)於 12 月 11 日被曝其共同創辦人、現任高階主管「何一」的 WeChat 帳號遭盜用,駭客藉此進行詐騙性迷因幣推廣。相關欺詐案據信以「拉抬出貨」(Pump and Dump)方式操作,詐得金額高達 5.5 萬美元(約新台幣 812 萬元)。
韓國漢城大學區塊鏈研究所所長趙宰祐表示:「欲降低損失,需在駭客行動初期立刻啟動資產凍結機制,但目前制度與交易所執行力皆過於消極。」他呼籲,應建構交易所間的協商通道或聯絡熱線,加強跨平台即時配合機制,並建立具緊急凍結權限的國際協調組織,以用戶保護與信任回復為優先,勝於追求法律責任的釐清。
💡 事件意義與後續建議
此事件不僅再度提醒業界其資安薄弱面,還突顯打擊洗錢、保護投資人等「基本任務」的未竟之處。特別是在駭客能輕易進行鏈上換匯、轉換資產的行為下,大型交易所往往無意間成了「資金出入口」,建立更全面且快速的國際通報機制已勢在必行。
評論:隨著全球加密貨幣市場持續擴張,主流交易所不僅需扮演監管與合規的配合者,更應主動參與業界自律監管機制。只有透過全面性、制度化的跨鏈合作網絡,才能在未來的網路攻擊面前,迅速封鎖攻擊鏈,重建市場信任。
📘 關鍵詞:幣安、Upbit、資產凍結、安全漏洞、國際合作、資金洗白、Solana(SOL)、以太幣(ETH)、區塊鏈犯罪
留言 0