Upbit apaga endereços antigos de depósito para reforçar a segurança da carteira

- A Upbit apagou endereços antigos de depósito e exigiu que os usuários gerassem novos por segurança.
- A corretora suspendeu os serviços após hackers retirarem cerca de 54 bilhões de wons sul-coreanos (US$ 36,8 milhões) em ativos baseados em Solana no dia 27 de novembro.
- Os investigadores vincularam o vazamento ao Grupo Lazarus da Coreia do Norte, responsável por diversos grandes ataques cibernéticos.
Hoje, a exchange sul-coreana de criptomoedas Upbit anunciou que eliminou endereços antigos de depósito como parte da manutenção da carteira e de melhorias de segurança. A Upbit revelou que os usuários devem criar novos endereços antes de realizar um depósito.
A exchange alertou que, se os usuários utilizarem os endereços existentes, pode demorar mais para que os depósitos sejam refletidos.
A Upbit anunciou que, a partir das 17h (horário de Seul) de 5 de dezembro, os depósitos e saques de 33 ativos em 21 redes serão retomados progressivamente. A exchange enfatizou informou que os depósitos e saques serão realizados sequencialmente após a reinstauração dos serviços de depósito e saque, começando pelos ativos digitais de rede cuja segurança foi verificada.
Upbit implementa novas medidas após exploit na Solana
A Upbit afirmou que novos endereços de depósito são necessários para todos os ativos digitais devido às melhorias na vulnerabilidade de segurança. Os depósitos e saques de ativos digitais que foram suspensos por vários motivos antes da inspeção podem permanecer suspensos até que o problema seja resolvido.
A exchange declarou que, assim que a estabilidade do serviço alvo for verificada, quaisquer solicitações de staking, depósitos e saques de NFTs suportados pela rede ou ativo digital serão retomados.
Como anteriormente reportou por Cryptopolitan, a plataforma inicialmente suspendeu todos os seus serviços em 27 de novembro devido a uma violação de segurança que resultou na retirada não autorizada de aproximadamente 54 bilhões de wones coreanos (US$ 36,8 milhões). Os atacantes roubaram SOL, USDC e mais de 20 outros tokens baseados na Solana, como BONK, JUP, RAY, ORCA, RENDER, PYTH e TRUMP.
O incidente ocorreu no dia seguinte ao anúncio da Naver Financial de que adquiriria a Dunamu, empresa-mãe da Upbit, por 15,1 triliões de wones (US$ 10,3 bilhões) em uma fusão totalmente em ações, prevista para ser finalizada em junho de 2026.
Para evitar quaisquer perdas, a Upbit suspendeu imediatamente todos os depósitos e saques em sua plataforma e transferiu os ativos restantes para armazenamento a frio. Além de ter congelado com sucesso tokens LAYER no valor de US$ 8,18 milhões, a exchange continua a colaborar com autoridades e projetos para congelar mais fundos roubados.
Oh Kyung-seok, CEO da Upbit, afirmou que a exchange usará suas próprias reservas para cobrir o valor total, garantindo que nenhum cliente sofra perdas pessoais.
Grupo Lazarus da Coreia do Norte ligado aos hacks da Upbit
A Upbit já foi hackeada antes. Em 2019, o Grupo Lazarus foi suspeito de roubar 58 bilhões de wones em Ethereum da Upbit. Uma investigação adicional chegou à conclusão provisória de que o Grupo Lazarus e outras unidades apoiadas pelo Estado norte-coreano eram responsáveis pelo ataque.
Vale notar que a violação recente ocorreu em 27 de novembro, o mesmo dia do hack de 2019.
De acordo com funcionários do governo sul-coreano, os hackers obtiveram acesso a contas de administrador ou se passaram por administradores para aprovar as transferências. A análise da blockchain revela que a carteira do hacker converteu Solana em USDC antes de fazer a ponte do dinheiro para a rede Ethereum, em uma aparente tentativa de ocultar o rastro.
Immunefi, uma plataforma de segurança blockchain, revelou informou que o Lazarus foi responsável por mais de US$ 300 milhões em perdas de incidentes de hacking de criptomoedas em 2023, representando 17,6% de todas as perdas.
Ao longo da última década, o Grupo Lazarus foi responsável por alguns dos maiores hacks, particularmente no setor de criptomoedas em rápido crescimento. De acordo com a Immunefi, o Lazarus começou a se concentrar em protocolos de criptomoedas após ganhar notoriedade inicialmente por seu ciberataque de 2014 à Sony Pictures.
Em março de 2023, o Lazarus hackeou a Ronin Network, uma ponte utilizada pelo popular jogo Web3 Axie Infinity, e roubou cerca de US$ 600 milhões. O Lazarus também realizou o roubo cibernético do Banco Central de Bangladesh em 2016, resultando em perdas de US$ 81 milhões.
De acordo com a empresa de análise blockchain Elliptic, hackers empregados pelo governo norte-coreano já se apropriaram de mais de US$ 2 bilhões em criptomoedas neste ano.
Em 1º de outubro 7, a Elliptic publicou publicou um post no blog com novas previsões, afirmando que os dados da empresa "mostram o maior total anual registrado, com três meses ainda por vir", e com base em mais de 30 hacks em 2025.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Collins J. Okoth
Collins Okoth é um jornalista e analista de mercados com 8 anos de experiência cobrindo criptomoedas e tecnologia. É Analista Financeiro Certificado e possui graduação em Matemática Atuária. Collins já trabalhou na Geek Computer e CoinRabbit como escritor e editor.















