Workflow
PYTH
icon
搜索文档
Upbit Deletes All Deposit Addresses After Hack — Here’s What You Need to Do
Yahoo Finance· 2025-12-05 18:17
事件概述 - 韩国最大加密货币交易所Upbit在11月27日发生安全漏洞后,正在采取一项极端措施:删除其平台上的所有存款地址,进行全面的安全重置[1] - 此次安全漏洞导致价值超过3600万美元的加密货币被盗[1] 安全应对措施 - 公司没有修补受影响的特定钱包,而是决定拆除整个存款地址系统并从头重建[2] - 作为更广泛的钱包基础设施加固的一部分,公司已正式停用所有先前发布的存款地址[2][3] - 所有用户,无论资产或网络类型,现在都必须生成新的存款地址才能再次存款[2] - 发送到旧地址的任何加密货币将永久丢失或严重延迟,交易所将尝试手动追回[4] - 公司敦促客户从外部钱包和交易所中删除旧地址,以避免“未来的滥用或错误存款”[4] - 此次重置适用于所有网络,而不仅仅是上周发生漏洞的Solana链[4] 决策动机与监管背景 - 此举旨在消除任何受损密钥或未发现漏洞继续存在的可能性[5] - 除了重置,公司正在对其存取款系统进行自上而下的安全审查,包括更深入的审计和更严格的访问控制[5] - 韩国金融监督院正在监控此过程,作为其持续检查的一部分[5] - 此次全面改革被广泛解读为对黑客攻击的直接回应[5] - 此次改革发生在监管机构审查Upbit之际,背景是公司蒙受了3600万美元的损失,且其母公司Dunamu即将以103亿美元的价格出售给Naver Financial[6] 黑客攻击详情 - 11月27日的事件涉及未经授权转移多种资产,包括SOL、JUP、RAY、BONK、ORCA、RENDER、PYTH、USDC、TRUMP等,这些资产均从Upbit的热钱包转移到一个外部未知地址[7] - 此次攻击发生在Upbit臭名昭著的2019年黑客攻击(34.2万枚ETH被盗,据信是朝鲜网络组织所为)发生几乎整整六年后[7] - 公司此次反应迅速:价值818万美元的LAYER代币在链上被冻结;剩余资金立即被转移到冷存储;交易所与代币发行方和执法部门协调,冻结并追踪资产[7]