Upbitin Tietoturvaloukkauksen Taustat
Etelä-Korean suurin kryptovaluuttapörssi, Upbit, on poistanut kaikki olemassa olevat talletusosoitteet ja kehottanut käyttäjiä luomaan uusia osoitteita äskettäisen tietoturvaloukkauksen jälkeen, joka tyhjensi noin 44,5 miljardia Korean wonia digitaalisista varoista. Tämä toimenpide toteutettiin, kun alusta palauttaa palvelujaan 27. marraskuuta tapahtuneen hakkeroinnin jälkeen, joka kohdistui Solana-pohjaisiin tokeneihin.
Toimenpiteet ja Vaikutukset
Upbit ilmoitti poistaneensa kaikki vanhat talletusosoitteet järjestelmästään osana lompakkohuoltoa ja tietoturvan parantamista. Tämän seurauksena kaikkien asiakkaiden on nyt pyydettävä uusia talletusosoitteita Upbit-tiliensä sisällä ennen varojen lähettämistä. Vanhoja osoitteita ei enää voida käyttää, ja niiden käyttö voi aiheuttaa viivästyksiä tai epäonnistuneita talletuksia.
Päivitys seuraa 27. marraskuuta löydettyä hakkerointia, jolloin hyökkääjät siirsivät Solana-verkoston varoja Upbitin kuumista lompakoista valtuuttamattomaan osoitteeseen. Pörssi arvioi tappion olevan noin 44,5 miljardia wonia, eli noin 30–36 miljoonaa dollaria.
Tapahtuma johti Upbitin talletusten ja nostojen keskeyttämiseen, kun se siirsi jäljellä olevat varat kylmään varastointiin ja tarkasteli lompakkosysteemejään. Upbit on aloittanut talletusten ja nostojen uudelleen avaamisen vaiheittain valituilla varoilla ja verkoilla turvallisuustarkastusten jälkeen.
Käyttäjien Toimenpiteet ja Korvaukset
Samalla se on kehottanut käyttäjiä poistamaan kaikki aiemmin tallennetut Upbit-talletusosoitteet henkilökohtaisista lompakoista tai muista pörsseistä väärinkäytön estämiseksi ja luottamaan vain uusiin osoitteisiin, jotka on annettu huollon jälkeen. Upbit ilmoitti kattavansa kaikki vaikuttavien asiakkaiden varat omista yritysvaroistaan, joten käyttäjät eivät kärsi suoraa tappiota Solana-kuumasta lompakosta tapahtuneen loukkauksen vuoksi.
Pörssin emoyhtiö, Dunamu, vahvisti, että jäsenvarat muodostivat suurimman osan varastetuista varoista ja että yrityksen varat tulevat ottamaan iskun vastaan, kun palvelut palaavat verkkoon.
Yhtiö lisäsi, että se on jo jäädyttänyt osan varastetuista tokeneista yhteistyössä projektitiimien ja lohkoketjuanalytiikkayritysten kanssa. Nämä jäädytetyt varat edustavat osaa kokonaisvahingosta ja pysyvät lukittuina, kun tutkijat seuraavat jäljellä olevia kolikoita lohkoketjussa ja valvovat kaikkia yrityksiä siirtää tai nostaa niitä.
Viralliset Tutkimukset
Etelä-Korean viranomaiset, mukaan lukien Korea Internet and Security Agency ja Financial Supervisory Service, ovat avanneet virallisen tutkinnan tapahtumasta. Paikallisten raporttien mukaan tutkijat selvittävät, onko hyökkäys yhteydessä Pohjois-Korean Lazarus-ryhmään, joka on ollut kytköksissä aikaisempiin kryptohakkerointeihin.
Upbit ilmoitti uudistavansa lompakkoinfrastruktuuriaan ja tietoturvakäytäntöjään ja pitävänsä vaiheittaiset rajoitukset voimassa, kunnes tarkastus on valmis.