2025年11月Upbit
此次黑客攻擊導(dǎo)致價(jià)值 3600 萬(wàn)至 3700 萬(wàn)美元的數(shù)字資產(chǎn)從熱錢(qián)包中被盜,再次引發(fā)了人們對(duì)加密貨幣交易所基礎(chǔ)設(shè)施固有系統(tǒng)性風(fēng)險(xiǎn)的質(zhì)疑。此次事件恰好發(fā)生在 Upbit 2019 年黑客攻擊事件六周年之際。此次數(shù)據(jù)泄露事件凸顯了熱錢(qián)包系統(tǒng)持續(xù)存在的漏洞以及大型交易所的運(yùn)營(yíng)韌性(或脆弱性)。對(duì)于數(shù)字資產(chǎn)投資者而言,這一事件也警示他們,必須仔細(xì)審查所托管平臺(tái)的安全協(xié)議和數(shù)據(jù)泄露應(yīng)對(duì)策略。Upbit Solana 黑客攻擊的剖析
此次安全漏洞的目標(biāo)是Upbit的Solana熱錢(qián)包,由于熱錢(qián)包連接互聯(lián)網(wǎng),因此比冷錢(qián)包更容易受到攻擊。2025年11月27日凌晨4點(diǎn)42分(韓國(guó)標(biāo)準(zhǔn)時(shí)間),檢測(cè)到總額達(dá)540億韓元(約合3600萬(wàn)美元)的未經(jīng)授權(quán)提款。被盜資產(chǎn)包括Solana(SOL)。
以及基于 Solana 的代幣,例如和 初步調(diào)查顯示,朝鮮的拉撒路集團(tuán)很可能是此次事件的肇事者。針對(duì)過(guò)去的襲擊。Upbit迅速做出反應(yīng):凍結(jié)了受影響的資產(chǎn),暫停了Solana網(wǎng)絡(luò)的充提服務(wù),并將剩余資金轉(zhuǎn)移到冷錢(qián)包。該交易所承諾從其運(yùn)營(yíng)儲(chǔ)備金中賠償所有損失,這一策略也曾在2019年以太坊黑客事件中采用過(guò)。
雖然這種方法緩解了用戶(hù)的恐慌,但也凸顯了反復(fù)違規(guī)行為對(duì)交易所資產(chǎn)負(fù)債表造成的財(cái)務(wù)負(fù)擔(dān)。熱錢(qián)包的系統(tǒng)性風(fēng)險(xiǎn)
熱錢(qián)包對(duì)加密貨幣交易所而言仍是一把雙刃劍。它們能夠?qū)崿F(xiàn)快速交易,但如果安全措施不夠嚴(yán)密,也會(huì)使平臺(tái)容易受到攻擊。Upbit 黑客事件符合一種更廣泛的趨勢(shì):
違反其熱該錢(qián)包當(dāng)時(shí)持有的比特幣中有 2% 受到影響。這些事件凸顯了健全的多重簽名系統(tǒng)、實(shí)時(shí)監(jiān)控和嚴(yán)格的提現(xiàn)協(xié)議的必要性。熱錢(qián)包泄露事件的反復(fù)發(fā)生也引發(fā)了人們對(duì)當(dāng)前安全標(biāo)準(zhǔn)是否足夠的質(zhì)疑。例如,雖然
Upbit 的案例表明,即使是信譽(yù)良好的交易所,如果不能最大限度地減少熱錢(qián)包風(fēng)險(xiǎn),也會(huì)因儲(chǔ)備金證明審計(jì)而陷入困境,從而提高透明度。
運(yùn)營(yíng)韌性:比較分析
Upbit 黑客事件提供了一個(gè)機(jī)會(huì),讓我們?cè)u(píng)估各大交易所在安全性和漏洞應(yīng)對(duì)方面的表現(xiàn)。
幣安該交易所的多層冷錢(qián)包系統(tǒng)和用戶(hù)安全資產(chǎn)基金(SAFU)為用戶(hù)提供抵御損失的財(cái)務(wù)緩沖。2025年,
在比特幣熱錢(qián)包遭到入侵后的 24 至 48 小時(shí)內(nèi),系統(tǒng)會(huì)進(jìn)行安全驗(yàn)證。然而,它對(duì)中心化熱錢(qián)包的依賴(lài)仍然是一個(gè)潛在的弱點(diǎn)。KrakenKraken 的解決方案包括高級(jí)雙因素認(rèn)證、多重簽名錢(qián)包以及對(duì)大部分資產(chǎn)的冷存儲(chǔ)。該平臺(tái)還運(yùn)行著一個(gè)公開(kāi)的漏洞賞金計(jì)劃,并進(jìn)行第三方審計(jì)。
在2022年出現(xiàn)延遲問(wèn)題期間,用戶(hù)幫助維護(hù)了信任。Coinbase: 盡管
曾遭遇2025年社會(huì)工程攻擊未遂事件利用人工智能監(jiān)控和嚴(yán)格的訪(fǎng)問(wèn)控制來(lái)應(yīng)對(duì)類(lèi)似威脅。這凸顯了主動(dòng)威脅檢測(cè)在降低風(fēng)險(xiǎn)方面的重要性。
對(duì)數(shù)字資產(chǎn)投資者的影響
對(duì)于投資者而言,Upbit 黑客事件更加凸顯了優(yōu)先選擇安全措施透明、安全響應(yīng)機(jī)制完善的交易所的重要性。關(guān)鍵考慮因素包括:
1.冷庫(kù)利用率:將熱錢(qián)包暴露程度降至最低,并將大部分資產(chǎn)存儲(chǔ)在冷錢(qián)包中的平臺(tái)可以降低系統(tǒng)性風(fēng)險(xiǎn)。
2.保險(xiǎn)和儲(chǔ)備金設(shè)有保險(xiǎn)或儲(chǔ)備基金(例如幣安的 SAFU)的交易所可以在不損害用戶(hù)余額的情況下吸收損失。
3.透明度和審計(jì)定期的第三方審計(jì)和儲(chǔ)備金證明計(jì)劃(如 Kraken 所展示的)可以確保資金不會(huì)被過(guò)度分配。
Upbit遭黑客攻擊的時(shí)機(jī)——恰逢Naver Financial與Dunamu價(jià)值103億美元的合并案——也凸顯了交易所聲譽(yù)和財(cái)務(wù)風(fēng)險(xiǎn)的重要性。投資者在評(píng)估平臺(tái)可靠性時(shí)必須權(quán)衡這些因素,尤其是在監(jiān)管審查日益嚴(yán)格的情況下。
結(jié)論
Upbit Solana 黑客事件對(duì)加密貨幣行業(yè)來(lái)說(shuō)是一個(gè)警示。雖然熱錢(qián)包漏洞并非新鮮事,但此次事件的規(guī)模和頻繁發(fā)生迫使我們重新評(píng)估安全范式。對(duì)于投資者而言,教訓(xùn)顯而易見(jiàn):對(duì)交易所安全協(xié)議進(jìn)行盡職調(diào)查至關(guān)重要,不容忽視。隨著行業(yè)的發(fā)展,那些優(yōu)先考慮冷存儲(chǔ)、多層身份驗(yàn)證和透明漏洞響應(yīng)的平臺(tái)很可能成為最具韌性的平臺(tái)。在信任至關(guān)重要的領(lǐng)域,卓越的運(yùn)營(yíng)才是最終的競(jìng)爭(zhēng)優(yōu)勢(shì)。
676
收藏


















