(首尔28日讯)韩国最大加密货币交易所Upbity周四(27日)凌晨遭遇大规模的骇客攻击,导致约540亿韩圜(约1亿5200万令吉)的的加密资产被盗,再次对全球加密行业的资安防线提出了严峻挑战。
根据Dunamu发布的官方公告,攻击发生在凌晨4时42分左右。交易所的监控系统侦测到异常的提款活动,骇客成功从一个未经授权的内部热钱包地址,转移了大量基于Solana网络的资产至一个外部钱包。
这次失窃的目标极为精准,几乎锁定了Solana生态系统中的所有明星代币,种类多达24种,包括Solana原生代币SOL、稳定币USDC,以及Bonk、Jito、Jupiter等广受欢迎的DeFi和Meme代币。
这种针对特定公链资产的精准打击,显示攻击者对Upbit的内部钱包架构有着相当程度的了解。

全额弥补客户损失
面对突如其来的重大危机,Upbit展现了作为行业龙头的快速应急处理能力。Upbit母公司Dunamu总执行长吴京锡(译音)迅速发布公开声明,详细通报了事件经过和资产损失状况。
他向所有用户郑重承诺,Upbit将动用公司自有资产,全额弥补此次约3600万美元(约1亿5000万令吉)的损失,确保所有客户的资产不会受到任何影响。
同时,在侦测到异常的第一时间,该交易所立即暂停了所有加密货币的充值与提现服务,特别是针对Solana网络,以切断风险蔓延。
同时,技术团队迅速将所有剩余的热钱包资产转移至安全等级更高的冷钱包进行隔离保护,并启动了最高级别的全面安全审查。
市场揣测非单纯巧合
外媒报导指出,这次攻击最引人深思的莫过于其发生的时间点。骇客选择在Naver金融与Dunamu宣布价值103亿美元(约426亿令吉)的史上最大金融科技并购案的隔天凌晨动手。
这两家金融巨头的联姻,旨在打造一个整合支付、证券、加密交易的“韩国版PayPal+Coinbase”超级金融平台。
如此重磅消息发布后紧接着遭遇重创,不禁让人怀疑这是一场精心策划、意在破坏资本联姻的“下马威”,而非单纯的巧合。
更增添诡谲气氛的是,有媒体指出这并非Upbit首次在11月27日这一天遭遇大规模失窃。早在六年前的 2019年11月27日,Upbit曾被盗走34万2000个以太坊,而该次攻击事后被韩国警方确认与北韩的“拉撒路小组”(Lazarus Group)有关。
随着调查的深入,业界正密切关注这场安全危机将如何影响这两个科技巨头的合并进程及其未来在数位金融市场的布局。