Ett bekräftat nyckelfel hos Upbit gjorde det möjligt för angripare att stjäla omkring trettio miljoner dollar från börsens Solana-plånbok. Incidenten avslöjade en sårbarhet som lät brottslingar härleda privata nycklar genom att analysera blockkedjeaktivitet. Intrånget väckte akuta frågor om Upbits plånboksarkitektur och belyste kritiska risker för centraliserade plattformar under 2025.

Hur attacken gick till

Upbit upptäckte onormala uttag den 27 november 2025. Säkerhetsteamen stoppade omedelbart insättningar och uttag för att begränsa intrånget. Analytiker bekräftade att angriparna hade tömt en Solana-hot wallet som användes för börsens dagliga drift. De stulna tillgångarna inkluderade USDC, BONK och flera mindre token.

Utredare identifierade senare grundorsaken. Angripare utnyttjade en designsvaghet som gjorde det möjligt att härleda privata nycklar från publika kedjedata. Sårbarheten uppstod på grund av hur Upbit genererade och hanterade nycklar för Solana-transaktioner. Brottslingar utnyttjade denna svaghet för att räkna ut de privata nycklarna och flytta tillgångarna till externa plånböcker.

Upbit frös de drabbade plånböckerna och isolerade den komprometterade infrastrukturen. Företaget bekräftade att angriparna hann stjäla omkring 44,5 miljarder won i digitala tillgångar innan upptäckt.

Skadebedömning och påverkan på användare

Upbit rapporterade att cirka 38,6 miljarder won tillhörde användare. Resten kom från börsens egna reserver. Snabbt ingripande förhindrade förlust av ytterligare 2,3 miljarder won. Dunamu, Upbits operatör, lovade att täcka samtliga kundförluster med interna medel.

Trots att användarna inte förlorade tillgångar skadade Upbit-felet förtroendet. Många kunder ifrågasatte hur en ledande börs kunde låta en sårbarhet existera som möjliggjorde härledning av privata nycklar — en av de allvarligaste bristerna inom blockkedjesäkerhet.

Vad sårbarheten avslöjar

Incidenten visar en farlig utveckling. Angripare förlitar sig inte längre enbart på intrång i interna system. I stället analyserar de blockkedjebeteenden för att upptäcka felaktiga kryptografiska mönster eller förutsägbara nyckelgenereringsmetoder. Börser kan följa standardrutiner men ändå utsätta användare för risker om svagheter i plånboksdesign skapar subtila nyckelfel.

Intrånget visar hur transparenta blockkedjor kan bli angreppsytor när plånboksarkitekturen inte uppfyller moderna säkerhetskrav. Det förstärker även behovet av kontinuerliga revisioner av nyckelgenereringsmetoder och kryptografiska bibliotek.

Konsekvenser för hela branschen

Attacken kan påverka hur börser lagrar och hanterar hot-wallet-nycklar över flera kedjor. Regulatorer kan komma att kräva striktare verifiering av plånboksdesign, obligatoriska oberoende revisioner och bättre isolering av privat nyckelmaterial.

Intrånget återupplivade också debatten om egen förvaring. Händelser som denna ökar pressen på centraliserade börser att höja säkerhetsnivån eller riskera att förlora förtroendet till hårdvaruplånböcker och decentraliserade alternativ.

Slutsats

Nyckelfelet hos Upbit visar hur små svagheter kan bli extremt farliga när de kombineras med blockkedjans transparens. Angripare härledde privata nycklar och stal miljoner innan systemen reagerade. Incidenten understryker det akuta behovet av starkare kryptografiska metoder, kontinuerliga revisioner och förbättrad plånboksarkitektur i hela börssektorn. Upbit-intrånget visar att säkerhetsbrister kan uppstå även hos marknadsledande plattformar — och branschen måste agera snabbt för att förhindra liknande attacker.


0 svar till ”Upbit-nyckelfel avslöjar stor svaghet efter kryptostöld på 30 miljoner dollar”