Головна криптобіржа Південної Кореї заявила, що в ході термінового аудиту, проведеного після атаки хакера на суму близько 30 мільйонів доларів, були виявлені і виправлені серйозні вразливості в її внутрішній системі гаманець, але наразі не підтверджено, чи призвело це безпосередньо до атаки.
Згідно з оголошенням, генеральний директор У Кьон-сок (Oh Kyung-seok) зазначив, що ця вразливість може дозволити зловмисникам шляхом аналізу онлайнових транзакцій вивести на приватний ключ гаманця. Хоча звичайні дані блокчейну не розкривають приватний ключ, програмне забезпечення гаманця біржі має дефект, що призводить до генерації слабких підписів або передбачуваних підписних даних, що надає зловмисникам можливість математично відтворити частину приватного ключа гаманця. Вразливість була виявлена під час системного аудиту, запущеного після аномальних зняттів у гаманці Solana 27 листопада.
Ця біржа розпочала заходи з надзвичайного реагування, призупинила всі поповнення та виведення коштів, а також проводить всебічну перевірку та безпекове оновлення мережевої та гаманець системи. Цей напад призвів до збитків приблизно у 44,5 мільярда вон (близько 30 мільйонів доларів США), з яких збитки клієнтів становлять приблизно 38,6 мільярда вон (близько 26 мільйонів доларів США), заморожено близько 2,3 мільярда вон (близько 1,5 мільйона доларів США) викрадених коштів. Біржа зобов'язується компенсувати втрати клієнтів своїми резервами.
Ця подія стосується активів, які включають токени Solana (SOL), ORCA, RAY та JUP. Платформа вже перенесла залишкові активи на холодне зберігання та розпочала більш широке обстеження безпеки інфраструктури. Біржа підкреслила, що ця подія нагадує всім, що “жодна система безпеки не є ідеальною”, і пообіцяла провести глибші оновлення для запобігання майбутнім ризикам.
Корейські влади вже втрутилися в розслідування і звернули увагу на можливу участь північнокорейської групи Лазарус, але офіційного підтвердження поки немає. Платформа заявила, що продовжить публічно оновлювати інформацію і співпрацювати з правоохоронними органами та проектами в сфері блокчейн, щоб максимально заморозити і повернути вкрадені активи.
Ця подія підкреслює важливість безпеки внутрішніх систем шифрувальної біржі, а також серйозні ризики, які можуть виникнути, коли існують вразливості в даних на ланцюгу та гаманцях.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Головна CEX Південної Кореї виявила вразливість внутрішнього Гаманець, терміновий аудит у зв'язку з інцидентом на 30 мільйонів доларів Хакерів триває
Головна криптобіржа Південної Кореї заявила, що в ході термінового аудиту, проведеного після атаки хакера на суму близько 30 мільйонів доларів, були виявлені і виправлені серйозні вразливості в її внутрішній системі гаманець, але наразі не підтверджено, чи призвело це безпосередньо до атаки.
Згідно з оголошенням, генеральний директор У Кьон-сок (Oh Kyung-seok) зазначив, що ця вразливість може дозволити зловмисникам шляхом аналізу онлайнових транзакцій вивести на приватний ключ гаманця. Хоча звичайні дані блокчейну не розкривають приватний ключ, програмне забезпечення гаманця біржі має дефект, що призводить до генерації слабких підписів або передбачуваних підписних даних, що надає зловмисникам можливість математично відтворити частину приватного ключа гаманця. Вразливість була виявлена під час системного аудиту, запущеного після аномальних зняттів у гаманці Solana 27 листопада.
Ця біржа розпочала заходи з надзвичайного реагування, призупинила всі поповнення та виведення коштів, а також проводить всебічну перевірку та безпекове оновлення мережевої та гаманець системи. Цей напад призвів до збитків приблизно у 44,5 мільярда вон (близько 30 мільйонів доларів США), з яких збитки клієнтів становлять приблизно 38,6 мільярда вон (близько 26 мільйонів доларів США), заморожено близько 2,3 мільярда вон (близько 1,5 мільйона доларів США) викрадених коштів. Біржа зобов'язується компенсувати втрати клієнтів своїми резервами.
Ця подія стосується активів, які включають токени Solana (SOL), ORCA, RAY та JUP. Платформа вже перенесла залишкові активи на холодне зберігання та розпочала більш широке обстеження безпеки інфраструктури. Біржа підкреслила, що ця подія нагадує всім, що “жодна система безпеки не є ідеальною”, і пообіцяла провести глибші оновлення для запобігання майбутнім ризикам.
Корейські влади вже втрутилися в розслідування і звернули увагу на можливу участь північнокорейської групи Лазарус, але офіційного підтвердження поки немає. Платформа заявила, що продовжить публічно оновлювати інформацію і співпрацювати з правоохоронними органами та проектами в сфері блокчейн, щоб максимально заморозити і повернути вкрадені активи.
Ця подія підкреслює важливість безпеки внутрішніх систем шифрувальної біржі, а також серйозні ризики, які можуть виникнути, коли існують вразливості в даних на ланцюгу та гаманцях.