27 листопада південнокорейська біткоін-біржа Upbit оголосила про злом, в результаті якого хакери викрали активи на суму близько $36,8 млн. Інцидент стався в мережі Solana, і частина токенів була переведена на невідомий зовнішній гаманець приблизно о четвертій ранку за місцевим часом.
Для захисту решти коштів біржа перемістила всі токени на холодні гаманці. Частину викрадених активів - токени LAYER на суму $8,18 млн - вдалося заморозити. Представники Upbit повідомили про співпрацю з блокчейн-командами та правоохоронними органами, а також пообіцяли відшкодувати користувачам всю шкоду за рахунок резервів компанії.
На думку аналітика AML/KYC-провайдера Шард Дмитра Пойда, причиною злому могла стати компрометація гарячого гаманця або інфраструктури виведення коштів біржі. Менш ймовірним варіантом він назвав можливу вразливість у логіці роботи модуля виведення токенів у мережі Solana. Експерт зазначив, що низьколіквідні та нові монети, на які націлилися зловмисники, зазвичай зберігаються саме на гарячих гаманцях, які використовуються біржею для обслуговування клієнтських операцій.
Пойда підкреслив, що шанси повернути вкрадені кошти значно зростуть завдяки співпраці Upbit із корейською кіберполіцією, фінансовими регуляторами та командами проектів на базі Solana. Він також зазначив, що біржа працює в рамках регульованої фінтех-інфраструктури Південної Кореї, а не є анонімним криптомайданчиком.
Інцидент стався на тлі недавнього злиття: 26 листопада Naver Financial оголосила про придбання Dunamu — оператора Upbit — за $10,29 млрд. Після операції обидві компанії збережуть незалежність та продовжать роботу у своїх напрямках. Акціонери Dunamu зможуть обміняти акції на папери Naver Financial за курсом 1:3,3, а голова Dunamu Сон Чі Хен та віце-голова Кім Хен Нен отримають сукупно 30% в об'єднаній структурі.
Раніше генеральний директор Upbit Про Кен Сок повідомляв, що компанії займуться випуском власного стейблкоіна, прив'язаного до південнокорейської вони. Також планується запуск гаманця для стабільних монет та інвестиції на суму близько $6,8 млрд у фінансову інфраструктуру на базі блокчейну та штучного інтелекту протягом п'яти років.
Варто зазначити, що в листопаді минулого року влада Південної Кореї виявила до 600 000 порушень KYC на платформі Upbit, що раніше вже порушувало питання безпеки біржі.