En bekræftet nøglefejl hos Upbit gjorde det muligt for angribere at stjæle omkring tredive millioner dollars fra børsens Solana-wallet. Hændelsen afslørede en sårbarhed, der lod kriminelle udlede private nøgler ved at analysere aktivitet på blockchainen. Bruddet rejser akutte spørgsmål om Upbits wallet-arkitektur og synliggør kritiske risici for centraliserede platforme i 2025.
Hvordan angrebet forløb
Upbit opdagede unormale hævninger den 27. november 2025. Sikkerhedsteams standsede straks ind- og udbetalinger for at begrænse bruddet. Analytikere bekræftede, at angriberne havde tømt en Solana-hot wallet, der blev brugt i børsens daglige drift. De stjålne aktiver omfattede USDC, BONK og flere mindre tokens.
Efterforskere identificerede senere årsagen. Angribere udnyttede en designfejl, der gjorde det muligt at udlede private nøgler fra offentlige kædedata. Sårbarheden udsprang af den måde, Upbit genererede og håndterede nøgler til Solana-transaktioner. Kriminelle brugte denne svaghed til at beregne de private nøgler og flytte midlerne til eksterne wallets.
Upbit frøs de berørte wallets og isolerede den kompromitterede infrastruktur. Virksomheden bekræftede, at angriberne nåede at stjæle omkring 44,5 milliarder won i digitale aktiver, før bruddet blev stoppet.
Skadesvurdering og påvirkning af brugere
Upbit rapporterede, at cirka 38,6 milliarder won tilhørte brugere. Resten kom fra børsens egne reserver. Hurtig indgriben forhindrede yderligere tab på omkring 2,3 milliarder won. Dunamu, operatøren bag Upbit, lovede at dække alle kundetab med interne midler.
Selvom brugerne ikke mistede aktiver, skadede nøglefejlen tilliden markant. Mange kunder spurgte, hvordan en førende børs kunne have en sårbarhed, der gjorde det muligt at udlede private nøgler — en af de mest alvorlige fejl inden for blockchain-sikkerhed.
Hvad sårbarheden viser
Hændelsen illustrerer en farlig udvikling. Angribere behøver ikke længere bryde ind i interne systemer. I stedet analyserer de blockchain-adfærd for at finde svage kryptografiske mønstre eller forudsigelige nøglegenereringsmetoder. Børser kan følge standardprocedurer og alligevel udsætte brugere for risiko, hvis fejldesign i wallets skaber subtile nøglesvagheder.
Bruddet viser, hvordan åbne blockchains kan blive angrebsflader, når wallet-arkitekturen ikke opfylder moderne sikkerhedskrav. Det understreger også nødvendigheden af løbende revisioner af nøglegenerering og kryptografiske biblioteker.
Konsekvenser for hele branchen
Angrebet kan påvirke, hvordan børser lagrer og håndterer hot-wallet-nøgler på tværs af forskellige kæder. Regulatorer kan presse på for strengere verifikation af wallet-design, obligatoriske tredjepartsrevisioner og bedre isolering af privat nøglemateriale.
Bruddet genoplivede også debatten om selvopbevaring. Sådanne hændelser øger presset på centraliserede børser for at hæve sikkerhedsstandarden — ellers risikerer de at miste tillid til hardware-wallets og decentraliserede alternativer.
Konklusion
Nøglefejlen hos Upbit viser, hvor farlige små svagheder kan blive, når de kombineres med blockchainens gennemsigtighed. Angribere udledte private nøgler og stjal millioner, før systemerne reagerede. Hændelsen understreger behovet for stærkere kryptografiske praksisser, løbende revisioner og forbedret wallet-arkitektur i hele børssektoren. Upbit-bruddet viser, at selv markedsledende platforme kan opleve alvorlige sikkerhedsfejl — og branchen må handle hurtigt for at forhindre gentagelser.


0 svar til “Upbit-nøglefejl afslører stor svaghed efter kryptotyveri på 30 millioner dollars”