En bekreftet nøkkelsvikt hos Upbit gjorde det mulig for angripere å stjele rundt tretti millioner dollar fra børsens Solana-lommebok. Hendelsen avslørte en sårbarhet som lot kriminelle utlede private nøkler ved å analysere aktivitet på blokkjeden. Bruddet reiser akutte spørsmål om Upbits lommeboksarkitektur og synliggjør kritiske risikoer for sentraliserte plattformer i 2025.

Hvordan angrepet skjedde

Upbit oppdaget unormale uttak 27. november 2025. Sikkerhetsteam stanset umiddelbart innskudd og uttak for å begrense skaden. Analytikere bekreftet at angriperne hadde tømt en Solana-hot wallet som ble brukt til daglig drift på børsen. De stjålne midlene inkluderte USDC, BONK og flere mindre token.

Etterforskere identifiserte senere årsaken. Angripere utnyttet en designfeil som gjorde det mulig å utlede private nøkler fra offentlige kjededata. Sårbarheten stammet fra måten Upbit genererte og håndterte nøkler for Solana-transaksjoner. Kriminelle brukte denne svakheten til å beregne de private nøklene og flytte midlene til eksterne lommebøker.

Upbit frøs de berørte lommebøkene og isolerte den kompromitterte infrastrukturen. Selskapet bekreftet at angriperne hentet omtrent 44,5 milliarder won i digitale eiendeler før innbruddet ble stoppet.

Skadevurdering og påvirkning på brukere

Upbit rapporterte at rundt 38,6 milliarder won tilhørte brukere. Resten var selskapets egne reserver. Rask inngripen forhindret ytterligere tap på omtrent 2,3 milliarder won. Dunamu, operatøren av Upbit, lovet å dekke alle kundetap med interne midler.

Selv om brukerne ikke mistet midler, svekket nøkkelsvikten tilliten. Mange kunder stilte spørsmål ved hvordan en ledende børs kunne ha en sårbarhet som gjorde det mulig å utlede private nøkler — en av de mest alvorlige feilene innen blokkjede­sikkerhet.

Hva sårbarheten avslører

Hendelsen viser en farlig utvikling. Angripere er ikke lenger avhengige av å bryte seg inn i interne systemer. I stedet analyserer de blokkjedeatferd for å finne svake kryptografiske mønstre eller forutsigbare nøkkelgenereringsmetoder. Selv når børser følger standardprosedyrer, kan designfeil i lommebøker føre til at brukere utsettes for risiko.

Bruddet viser hvordan åpne blokkjeder kan bli angrepsflater når lommeboksarkitekturen ikke oppfyller moderne sikkerhetskrav. Det understreker også behovet for kontinuerlige revisjoner av nøkkelgenerering og kryptografiske biblioteker.

Konsekvenser for hele bransjen

Angrepet kan påvirke hvordan børser lagrer og håndterer hot-wallet-nøkler på tvers av ulike kjeder. Regulatorer kan presse på for strengere verifisering av lommebokdesign, obligatoriske tredjepartsrevisjoner og bedre isolasjon av privat nøkkelmateriell.

Bruddet fornyet også debatten om selvforvaring. Hendelser som dette øker presset på sentraliserte børser til å styrke sikkerheten, ellers risikerer de å miste tillit til hardware-lommebøker og desentraliserte alternativer.

Konklusjon

Nøkkelsvikten hos Upbit viser hvor farlige små svakheter kan bli når de kombineres med blokkjedenes åpenhet. Angripere utledet private nøkler og stjal millioner før systemene rakk å reagere. Hendelsen understreker behovet for sterkere kryptografiske rutiner, kontinuerlige revisjoner og bedre lommeboksarkitektur i hele børsektoren. Upbit-bruddet viser at selv ledende plattformer kan oppleve alvorlige sikkerhetsfeil — og bransjen må handle raskt for å hindre gjentakelser.


0 responses to “Upbit-nøkkel­svikt avslører stor svakhet etter kryptotyveri på 30 millioner dollar”