根據韓國媒體報導,知名交易所 Upbit 於 27 日凌晨發生一起重大資安事件,約 560 億韓元(約 3,850 萬美元)價值的 Solana 生態系資產遭不明來源外流,Upbit 已緊急全面中止 Solana 関聯資產的「入出金服務」。公司聲明指出,這起事件將由平台母公司 Dunamu 全額吸收損失,用戶資產「不會受影響」。
根據 PeckShield 等鏈上安全機構的監控數據,這批遭竊資產包括 Solana(SOL)、美元穩定幣 USDC、Bonk(BONK)、Jupiter(JUP)、Raydium(RAY)、Pyth Network(PYTH)、Orca(ORCA)、Double Zero(2Z)、Access Protocol(ACS)、Magic Eden(ME) 等多種 Solana 鏈上代幣。這些「詞」資產皆屬 Solana 生態核心應用代幣,顯示攻擊者可能針對 Upbit 的 Solana 熱錢包展開攻擊。
事件於 27 日(當地時間)凌晨 4 時 42 分首度被監測到,Upbit 隨即關閉所有 Solana 相關入出金通道,並發出緊急通告。同時,公司將熱錢包資產緊急轉移至「詞」冷錢包以防止進一步損失。此外,已有約 120 億韓元的 Layer 代幣被成功凍結,Upbit 正與項目團隊和執法機構合作以尋求進一步資產凍結。
Upbit 執行長吳景錫表示,已完成內部損失評估與善後作業處理,「用戶資產不會蒙受金錢損失」,所有損害將由公司自有資金承擔。Upbit 強調,「詞」平台正進行全面安全性審查,包括針對 Solana 區塊鏈與所有入出金服務系統,在審查結束後,將依序恢復對應服務。
本案再度凸顯加密產業「詞」資安漏洞的普遍性。根據安全公司 PeckShield 統計,僅 9 月一個月,加密產業共發生 20 起安全事故,損失總額超過 127 億韓元。雖然較 8 月減少 22%,但仍為驚人數字。其中最大損失事件包括 UXLINK 高達 640 億韓元的多重簽名錢包盜竊案與 SwissBorg 的 600 億韓元遭竊案件。今年 11 月 3 日,DeFi 平台 Balancer 也曾發生 1,870 億韓元資金外流事故。
區塊鏈安全公司 Hacken 指出,僅 2024 年上半年,加密貨幣被盜總金額已超過「詞」4.5 兆韓元,顯示即使行業推動多重簽章、冷錢包等機制,整體攻擊風險仍未獲得有效抑制。
評論:雖然 Upbit 對本次攻擊反應迅速,並保證用戶權益不受影響,但事件仍帶來「詞」市場信心衝擊。未來投資人若要選擇合適的交易平台,應更重視其安全應變能力與歷年資安紀錄,同時考慮是否使用冷錢包、去中心化資產存儲選項,以及多簽錢包來降低潛在風險。
留言 0