此網頁僅供信息參考之用。部分服務和功能可能在您所在的司法轄區不可用。
本文由系統自動翻譯自原文。

Solana 與 Upbit 網路漏洞:3,600 萬美元駭客攻擊、應對措施與影響

Upbit 上基於 Solana 資產的 3,600 萬美元漏洞概述

2025 年 11 月 27 日,南韓最大的加密貨幣交易所 Upbit 遭遇了一次重大安全漏洞,涉及 基於 Solana 的資產。此次駭客攻擊導致約 3,600 萬美元代幣被盜,這對於 Upbit 和 Solana 網路來說都是一個關鍵時刻。此事件引發了對 熱錢包系統漏洞的擔憂,並對交易所安全實踐的更廣泛影響提出了質疑。

該漏洞於 韓國標準時間 (KST) 凌晨 4:42 被發現,異常提款針對 Upbit 的熱錢包基礎設施。被盜資金包括來自 Solana 生態系統的多種代幣,例如 SOLUSDCBONKJUPRAYORCAPYTH。本文將探討此次漏洞的細節、Upbit 的應對措施以及對加密貨幣行業的影響。

此次駭客攻擊影響的代幣

此次漏洞專門針對 基於 Solana 的資產,影響了生態系統內的一系列代幣。被盜代幣包括:

  • SOL(Solana 的原生代幣)

  • USDC(廣泛使用的穩定幣)

  • BONK(一種迷因代幣)

  • JUP(Jupiter 代幣)

  • RAY(Raydium 代幣)

  • ORCA(Orca 代幣)

  • PYTH(Pyth Network 代幣)

這些代幣代表了 Solana 生態系統的多樣性,突顯了此次漏洞對該網路的規模和影響。

Upbit 的即時應對措施

在漏洞發生後,Upbit 採取了迅速的措施以減少進一步損失並保護用戶資金。主要行動包括:

  • 暫停存款與提款: Upbit 立即停止了所有基於 Solana 資產的存款與提款,以防止更多未經授權的交易。

  • 冷錢包轉移: 交易所將剩餘資金從熱錢包轉移到冷錢包,冷錢包是離線的,較不易受到駭客攻擊。

  • 用戶賠償承諾: Upbit 承諾使用自有儲備金全額賠償受影響的用戶,確保客戶餘額不受影響。

  • 鏈上凍結行動: Upbit 與區塊鏈分析公司和項目團隊合作,成功凍結了約 800 萬至 900 萬美元的被盜資金,其餘資金仍在積極監控中。

這些行動彰顯了 Upbit 在保護用戶資產和維持加密貨幣社群信任方面的承諾。

歷史背景:Upbit 過去的駭客事件

這並非 Upbit 首次遭遇重大安全漏洞。在 2019 年,該交易所曾因駭客攻擊損失 342,000 ETH(當時價值 5,000 萬美元),該事件被歸因於 北韓駭客組織。2025 年的基於 Solana 資產的漏洞與早前事件有相似之處,突顯了交易所基礎設施安全的持續挑戰。

儘管 Upbit 自此加強了安全措施,但此類事件的重複發生表明加密貨幣領域內仍存在持續的漏洞。

熱錢包基礎設施與 Solana 網路安全的漏洞

此次漏洞引起了對 熱錢包系統固有風險的關注,特別是在像 Solana 這樣的高吞吐量網路上。熱錢包因連接到互聯網,比冷錢包更容易受到駭客攻擊。

Solana 的獨特網路特性,例如其 歷史證明 (Proof of History, PoH) 共識機制,實現了高交易速度和可擴展性。然而,這些特性也可能引入駭客可利用的特定漏洞。此事件提醒我們需要針對每個區塊鏈網路的獨特特性制定強大的安全措施。

Dunamu 的企業發展與漏洞發生的時機

此次漏洞發生之際,正值 Upbit 的母公司 Dunamu 發生重大企業轉型。駭客攻擊發生時,Dunamu 正在與 Naver Financial 進行 103 億美元股票交換交易的合併過程中。這一時機引發了對潛在聲譽風險以及漏洞對合併影響的質疑。

儘管此次合併對 Dunamu 來說是一項戰略舉措,但安全事件突顯了在企業變革期間管理運營風險的挑戰。

對 Solana 生態系統與交易所安全實踐的更廣泛影響

Upbit 漏洞Solana 生態系統和更廣泛的加密貨幣行業具有深遠影響。主要啟示包括:

  • 交易所安全實踐: 此事件強調了強大安全協議的重要性,特別是針對熱錢包系統。交易所必須不斷適應不斷演變的威脅,以保護用戶資金。

  • Solana 生態系統信任: 此次漏洞可能影響用戶對基於 Solana 資產的信心,強調了在網路內加強安全措施的必要性。

  • 監管挑戰: 此事件突顯了 南韓加密貨幣市場面臨的監管和安全挑戰,該市場的交易所正受到越來越多的審查。

  • 用戶教育: 教育用戶關於熱錢包相關風險以及個人安全措施的重要性,對於在加密貨幣領域建立信任至關重要。

結論

Upbit 上基於 Solana 資產的 3,600 萬美元漏洞,再次提醒了加密貨幣行業內的漏洞。儘管 Upbit 的迅速應對和用戶賠償承諾減輕了部分即時影響,但此事件對交易所安全、網路漏洞以及 Solana 生態系統的更廣泛影響提出了重要問題。

隨著行業的持續發展,解決這些挑戰對於確保加密貨幣市場的長期增長和穩定至關重要。

免責聲明
本文章可能包含不適用於您所在地區的產品相關內容。本文僅致力於提供一般性信息,不對其中的任何事實錯誤或遺漏負責任。本文僅代表作者個人觀點,不代表 OKX 的觀點。 本文無意提供以下任何建議,包括但不限於:(i) 投資建議或投資推薦;(ii) 購買、出售或持有數字資產的要約或招攬;或 (iii) 財務、會計、法律或稅務建議。 持有的數字資產 (包括穩定幣) 涉及高風險,可能會大幅波動,甚至變得毫無價值。您應根據自己的財務狀況仔細考慮交易或持有數字資產是否適合您。有關您具體情況的問題,請諮詢您的法律/稅務/投資專業人士。本文中出現的信息 (包括市場數據和統計信息,如果有) 僅供一般參考之用。儘管我們在準備這些數據和圖表時已採取了所有合理的謹慎措施,但對於此處表達的任何事實錯誤或遺漏,我們不承擔任何責任。 © 2025 OKX。本文可以全文複製或分發,也可以使用本文 100 字或更少的摘錄,前提是此類使用是非商業性的。整篇文章的任何複製或分發亦必須突出說明:“本文版權所有 © 2025 OKX,經許可使用。”允許的摘錄必須引用文章名稱並包含出處,例如“文章名稱,[作者姓名 (如適用)],© 2025 OKX”。部分內容可能由人工智能(AI)工具生成或輔助生成。不允許對本文進行衍生作品或其他用途。

相關推薦

查看更多
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

MON、HYPE 和 ZEC:探索巨鯨活動、機構採用與 DeFi 趨勢

MON、HYPE 和 ZEC:深入了解巨鯨活動、機構採用與 DeFi 趨勢 加密貨幣市場正在快速發展,像 MON、HYPE 和 ZEC 這樣的代幣因其獨特的應用場景、市場表現以及機構興趣而備受關注。本文將探討這些代幣的最新動態,重點關注巨鯨活動、機構採用以及去中心化金融(DeFi)的進展。 Zcash (ZEC):隱私性、市場表現與機構採用 Zcash (ZEC) 已經穩固了其作為領先隱私加密貨幣
2025年11月27日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

BTC 和 ETH 流入趨勢:交易所與 ETF 活動激增對投資者的意義

理解 BTC 和 ETH 流入:市場活動的關鍵指標 比特幣(BTC)和以太坊(ETH)流入交易所和現貨 ETF 已成為衡量市場情緒和投資者行為的重要指標。通過分析這些流入數據,交易者和機構可以更好地了解市場動態、識別趨勢並做出明智的決策。本文探討了最新數據、關鍵見解以及 BTC 和 ETH 流入對更廣泛加密貨幣市場的影響。 比特幣和以太坊流入交易所與 ETF 市場修正期間的流入激增 市場修正通常會
2025年11月27日
06072f7f-ff95-4af0-949b-e4685d8c3e26 141526782.jpeg
山寨幣
趨勢代幣

鯨魚內幕空單:一筆價值3.4億美元的交易如何震撼加密市場

「川普內幕鯨魚」及其交易活動 在不斷變化的加密貨幣世界中,少數人物能像神秘的「川普內幕鯨魚」一樣引發如此多的關注。這位神秘的交易者經常在比特幣和以太坊上執行高額獲利的空單,並且通常與重大政治或宏觀經濟公告同步。他們最近的一筆交易價值3.4億美元,並使用了10倍槓桿,已經產生了可觀的未實現利潤,進一步加劇了外界對其策略和潛在內幕消息來源的猜測。 這位鯨魚首次引起關注是在唐納德·川普宣布對中國商品徵收
2025年11月27日
1