攻击事件解析 2025

2025年12月16日更新 1 人订阅
专栏简介 揭密1300万美元的Abracadabra GMX V2漏洞 零时科技 || Equilibria 攻击事件分析 韩国最大交易所 Upbit 遇袭,资产遭窃! 零时科技 || Cetus 攻击事件分析 Phemex交易所漏洞:3700万美元黑客攻击深度分析 零时科技 || 深入 Bybit 攻击事件 Part1 - 关于 Safe{Wallet} Move语言安全吗?Typus权限验证漏洞 zkLend黑客攻击的深入分析与EraLend黑客攻击的关联 披着羊皮的狼:Osiris恶意浏览器扩展分析 零时科技 || WET 攻击事件分析 Fuzzland安全事件披露与社区公告 Silo Finance 杠杆合约攻击事件事后分析 GMX攻击分析&基于Wake的攻击场景复现 Cetus AMM 2亿美元黑客攻击:有缺陷的“溢出”检查如何导致灾难性损失 Bybit黑客事件的Safe原生解决方案 Balancer v2 攻击:通过精度损失进行价格操纵 威胁情报:Clickfix网络钓鱼攻击 威胁情报:NOFX AI 自动交易漏洞分析 黑客被黑:LockBit 遭入侵事件分析 慢雾:2025年第三季度MistTrack被盗资金分析 KiloEx 漏洞分析:跨链损失 740 万美元 MIM Spell 第三次攻击:Abracadabra 170 万美元黑客事件内幕 零时科技 || Bybit 攻击事件分析 Zora空投漏洞利用:深入研究12.8万美元的申领合约攻击 Curve Finance流动性池遭黑客攻击事件始末 Euler Finance 黑客攻击事件详解 Bybit 近 15 亿美金被盗真相 :Safe{Wallet} 前端代码被篡改 Bybit被盗事件深度解析 零时科技 || IonicMoney 攻击事件分析 Solana 黑客攻击、漏洞和安全漏洞:完整历史 零时科技 || Port3 攻击事件分析 Mobius代币爆炸性漏洞利用:铸造数万亿MBU的漏洞 零时科技 || Four.meme 攻击事件分析 深入了解价值 1300 万美元的 Abracadabra GMX V2 漏洞攻击 威胁情报:恶意Solana开源交易机器人分析 深度|当随机数不再随机:12 万枚 BTC 失窃真相 一次侥幸:NPM 漏洞事件险些给加密货币用户带来浩劫 NPM供应链攻击剖析:涉及十亿次下载

韩国最大交易所 Upbit 遇袭,资产遭窃!

韩国Upbit交易所遭黑客攻击,Solana链上热钱包损失约540亿韩元。初步分析指向私钥泄露导致权限失守。这已是Upbit六年来第二次重大安全漏洞,再次暴露了加密货币交易所面临持续的安全威胁。

登链封面(洞察).jpg

<!--StartFragment-->

前言

11 月 27 日凌晨 4 点 42 分,韩国最大加密货币交易所 Upbit 突发安全事件,其 Solana 链上热钱包遭黑客攻击,大量资产被非法转移。

这一事件发生在 Upbit 运营方 Dunamu 与 Naver Financial 宣布合并计划的同一天,引发了市场对加密货币交易所安全性的广泛担忧。

b506c40a940e54a398ca022cda0aab5b.jpg

<!--EndFragment-->

<!--StartFragment-->

事件概况

根据 Upbit 运营公司 Dunamu 发布的官方声明,这起黑客攻击发生在 11 月 27 日凌晨 4 点 42 分。

异常活动被检测到后,Upbit 立即暂停了所有虚拟资产的存入和提取服务,并展开了全面的安全审查。

Dunamu 首席执行官 Oh Kyung-seok 在向客户发布的通知中确认了这起事件,并强调公司将动用自有资金全额补偿用户损失。

此次攻击目标明确,专门针对 Upbit 在 Solana 网络上的资产,涉及多种基于 Solana 的代币

<!--EndFragment-->

1.jpg

<!--StartFragment-->

损失金额

关于本次攻击造成的损失规模,不同来源提供了略有差异的数据。

事件初期披露被盗金额约 540 亿韩元(折合 3680 万美元),涉及 SOL、BONK、JUP 等多种 Solana 生态代币。后续 Upbit 修正损失为 445 亿韩元(约 3043 万美元),并成功冻结部分关联资产(约 157 万美元)。

目前官方尚未披露具体攻击漏洞与被盗细节,仅透露黑客将资产转移至未授权外部钱包,平台已紧急将剩余资产转移至冷钱包。

相比之下,Upbit 在 2019 年遭受的黑客攻击导致了 340,000 枚 ETH 被盗,当时价值约 580 亿韩元。

<!--EndFragment-->

<!--StartFragment-->

安全漏洞与对比

据推测,攻击者可能获取了 Upbit 负责 Solana 生态热钱包的私钥权限,或者是签名服务器遭到了直接控制。

这使得黑客能够对该钱包下的所有 SPL 代币进行“清空式”转移,而非仅仅针对某一种代币。

Upbit 回应称,攻击仅发生在其运营的“热钱包”上,公司的冷钱包未出现安全漏洞或资产被盗情况。

作为应对措施,Upbit 已成功冻结了部分被盗资产,其中约 2.3 亿韩元的 Solayer 代币已被冻结。

结语

Upbit 事件再次敲响警钟:安全管理永无止境。零时科技安全团队提醒所有交易所与项目方,必须建立纵深防御体系——热钱包实施严格限额并采用多签机制,私钥存储务必脱离联网环境,核心业务系统需进行定期的安全审计与攻防演练。同时,我们建议普通用户将大额资产存入自管的冷钱包,仅保留少量资金于交易所。安全无小事,零时科技安全团队将持续通过威胁情报与漏洞研究,为行业构筑坚实的安全防线。

<!--EndFragment-->

点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论