就在韩国最大的加密货币交易所 Upbit的母公司 Dunamu与科技巨头 Naver正式宣布一宗价值高达103亿美元的重磅合并案的同一天,Upbity在27日凌晨遭遇了一次大规模的黑客攻击。这次事件导致约540亿韩元(约3,600万美元)的加密资产被盗,不仅为这场备受瞩目的超级金融平台联姻蒙上了一层阴影,也再次对全球加密产业的资产安全防线提出了严峻挑战。

韩国最大加密交易所Upbit遭骇自掏腰包承担3600万美元损失。(图:hsutterstock)
根据 Dunamu发布的官方公告,攻击发生在凌晨4时42分左右。交易所的监控系统侦测到异常的提款活动,骇客成功从一个未经授权的内部热钱包地址,转移了大量基于 Solana网络的资产至一个外部钱包。
这次失窃的目标极为精准,几乎锁定了 Solana生态系统中的所有明星代币,种类多达24种,包括 Solana原生代币 SOL、稳定币 USDC,以及 Bonk(BONK)、Jito(JTO)、Jupiter(JUP)等广受欢迎的 DeFi和 Meme代币。这种针对特定公链资产的精准打击,显示攻击者对 Upbit的内部钱包架构有着相当程度的了解。
面对突如其来的重大危机,Upbit展现了作为行业龙头的快速应急处理能力。在侦测到异常的第一时间,交易所立即暂停了所有加密货币的充值与提现服务,特别是针对 Solana网络,以切断风险蔓延。
同时,技术团队迅速将所有剩余的热钱包资产转移至安全等级更高的冷钱包进行隔离保护,并启动了最高级别的全面安全审查。
最关键的是,Upbit母公司 Dunamu的执行长 Oh Kyung-seok迅速发布公开声明,详细通报了事件经过和资产损失状况。他向所有用户郑重承诺,Upbit将动用公司自有资产,全额弥补此次约3,600万美元的损失,确保所有客户的资产不会受到任何影响。
这项承诺在极短时间内有效稳定市场恐慌情绪,维护了用户对交易所的信任。此外,Upbit已积极展开追索行动,成功与 Solayer等项目方协作,冻结了其中价值约120亿韩元的代币,并表示将全力配合执法单位进行调查。
这次攻击最引人深思的,莫过于其发生的时间点。骇客选择在 Naver Financial与 Dunamu宣布价值103亿美元的史上最大金融科技并购案的隔天凌晨动手,这宗交易旨在打造一个整合支付、证券、加密交易的“韩国版 PayPal+Coinbase”超级金融平台。
如此重磅消息发布后紧接着遭遇重创,不禁让人怀疑这是一场精心策划、意在破坏资本联姻的“下马威”,而非单纯的巧合。
更增添诡谲气氛的是,有媒体指出这并非 Upbit首次在11月27日这一天遭遇大规模失窃。早在六年前的2019年11月27日,Upbit曾被盗走342,000个以太坊,而该次攻击事后被韩国警方确认与北韩的“拉撒路小组”(Lazarus Group)有关。
同一个日期,相隔六年,两次大规模的骇客攻击,使外界对此次攻击者的身份和动机产生了更多联想与猜测。随着调查的深入,业界正密切关注这场安全危机将如何影响这两个科技巨头的合并进程及其未来在数位金融市场的布局。

















