韩国加密货币交易所Upbit遭遇重大黑客攻击事件
韩国加密货币交易所Upbit近日确认,其平台于11月27日遭遇黑客攻击,损失高达342,000个以太坊(ETH)。按照事发时的市场价格计算,此次被盗金额达5000万美元,成为近年来规模最大的加密货币交易所盗窃案之一,甚至超过了今年早些时候发生的币安4000万美元和Bithumb 3000万美元的盗窃案。
事件经过与应对措施
Upbit团队在官方公告中表示,平台的热钱包在意外情况下向一个未知实体控制的钱包转出了大量以太坊。事发后,交易所立即暂停了所有充值和提现服务。为应对此次事件,交易所承诺"立即用公司资产弥补342,000 ETH的损失",并将价值数百万美元的其他代币转移至安全的冷钱包中。
Upbit预计其充提业务将在"大约两周内"恢复,并呼吁加密货币生态系统"协助阻止来自匿名地址的存款"。对此,币安创始人赵长鹏在推特上表示,币安将"与Upbit及其他行业伙伴合作",确保任何可能流入币安的被盗资金立即被冻结。
黑客可能采取的后续行动
目前,Upbit黑客的身份仍然未知,但其地址已被区块链浏览器和公共分析师追踪。业内开始讨论黑客可能通过去中心化金融(DeFi)平台进一步利用资金的几种方式:
1. 通过混币技术"清洗"资金
2. 将以太坊存入DeFi平台,例如开设Maker Vault获取大规模Dai贷款,然后将资金锁定在Dai储蓄利率智能合约中获取年收益
3. 等待以太坊隐私解决方案的改进,长期持有被盗资金
事前预警与反思
值得注意的是,Paradigm的Arjun Balaji在2019年初就曾预测今年将发生大型交易所黑客事件。更令人惊讶的是,Balancer首席技术官Mike McDonald在回应Balaji的文章时,通过哈希预测了具体交易所和攻击方式。近一年后,McDonald指出他预测Upbit将因"热钱包漏洞"而被攻击。
这一预测的准确性引发了人们对Upbit安全措施的质疑,表明交易所可能存在着严重的疏忽。此次事件再次凸显了加密货币交易所加强安全防护的重要性。