韓国の主要な暗号取引所は、今週初めに発生した約3000万ドルのハッカー攻撃事件について、緊急監査により内部ウォレットシステムの重大な脆弱性が発見され修正されたことを発表しましたが、現時点ではその脆弱性が今回の攻撃に直接的に繋がっているかどうかは確認されていません。
公告によると、CEOの吴京锡(Oh Kyung-seok)は、この脆弱性により攻撃者がオンチェーン取引を分析することでウォレットの秘密鍵を推測できる可能性があると述べています。通常のブロックチェーンデータは秘密鍵を漏洩させませんが、取引所ウォレットソフトウェアには弱い署名や予測可能な署名データを生成する欠陥があり、攻撃者が数学的に一部のウォレット秘密鍵を再構築できる可能性があります。この脆弱性は、11月27日にSolanaウォレットで異常な引き出しが発生した後、システムの審査を実施する際に発見されました。
この取引所は緊急対応策を開始し、すべての入金と出金を一時停止し、ネットワークとウォレットシステムの全面的なチェックと安全アップグレードを行っています。今回の攻撃により約445億ウォン(約3000万ドル)の損失が発生し、その中で顧客資産の損失は約386億ウォン(約2600万ドル)、約23億ウォン(約150万ドル)の盗まれた資金が凍結されています。取引所は顧客の損失を自社の準備金で補填することを約束しています。
今回の事件に関与する資産には、Solana(SOL)、ORCA、RAY、JUPなどのトークンが含まれています。プラットフォームは残りの資産をコールドストレージに移し、より広範なインフラセキュリティレビューを開始しました。この取引所は、この事件が「完璧なセキュリティシステムは存在しない」ことをすべての人に思い出させるものであると強調し、将来のリスクを防ぐためにより深いアップグレードを実施することを約束しました。
韓国当局は調査に介入し、北朝鮮のラザルスグループが関与している可能性に注目していますが、まだ公式な確認は得られていません。プラットフォームは引き続き公開更新を行い、法執行機関やブロックチェーンプロジェクトと協力して、盗まれた資産を凍結し回収するために最善を尽くすと述べています。
今回の事件は、暗号取引所の内部システムの安全性の重要性を浮き彫りにし、チェーン上のデータとウォレットの実装に脆弱性が存在する場合に生じる可能性のある深刻なリスクを示しています。
181.45K 人気度
88.53K 人気度
93.23K 人気度
26.06K 人気度
118.74K 人気度
韓国のトップCEXが内部ウォレットの脆弱性を発見し、3000万ドルのハッカー事件の緊急監査が進行中
韓国の主要な暗号取引所は、今週初めに発生した約3000万ドルのハッカー攻撃事件について、緊急監査により内部ウォレットシステムの重大な脆弱性が発見され修正されたことを発表しましたが、現時点ではその脆弱性が今回の攻撃に直接的に繋がっているかどうかは確認されていません。
公告によると、CEOの吴京锡(Oh Kyung-seok)は、この脆弱性により攻撃者がオンチェーン取引を分析することでウォレットの秘密鍵を推測できる可能性があると述べています。通常のブロックチェーンデータは秘密鍵を漏洩させませんが、取引所ウォレットソフトウェアには弱い署名や予測可能な署名データを生成する欠陥があり、攻撃者が数学的に一部のウォレット秘密鍵を再構築できる可能性があります。この脆弱性は、11月27日にSolanaウォレットで異常な引き出しが発生した後、システムの審査を実施する際に発見されました。
この取引所は緊急対応策を開始し、すべての入金と出金を一時停止し、ネットワークとウォレットシステムの全面的なチェックと安全アップグレードを行っています。今回の攻撃により約445億ウォン(約3000万ドル)の損失が発生し、その中で顧客資産の損失は約386億ウォン(約2600万ドル)、約23億ウォン(約150万ドル)の盗まれた資金が凍結されています。取引所は顧客の損失を自社の準備金で補填することを約束しています。
今回の事件に関与する資産には、Solana(SOL)、ORCA、RAY、JUPなどのトークンが含まれています。プラットフォームは残りの資産をコールドストレージに移し、より広範なインフラセキュリティレビューを開始しました。この取引所は、この事件が「完璧なセキュリティシステムは存在しない」ことをすべての人に思い出させるものであると強調し、将来のリスクを防ぐためにより深いアップグレードを実施することを約束しました。
韓国当局は調査に介入し、北朝鮮のラザルスグループが関与している可能性に注目していますが、まだ公式な確認は得られていません。プラットフォームは引き続き公開更新を行い、法執行機関やブロックチェーンプロジェクトと協力して、盗まれた資産を凍結し回収するために最善を尽くすと述べています。
今回の事件は、暗号取引所の内部システムの安全性の重要性を浮き彫りにし、チェーン上のデータとウォレットの実装に脆弱性が存在する場合に生じる可能性のある深刻なリスクを示しています。