Destacados:
El CEO de Upbit, Oh Kyung-seok, anunció hoy que el exchange había descubierto y corregido una debilidad crítica en su sistema interno de billeteras. El descubrimiento se realizó en una auditoría de emergencia después de Salidas irregulares de la billetera Solana el 27 de noviembre. La auditoría encontró que el sistema creaba patrones de firma débiles que podrían permitir a los atacantes recrear las claves privadas a través de los datos en cadena.
En situaciones normales, las transacciones de blockchain no revelan ninguna clave privada. Sin embargo, la implementación de la billetera de Upbit generaba datos de firma predecibles, lo que permitió un vacío matemático. Aunque la compañía no ha verificado si esta vulnerabilidad fue la causa directa del hackeo, admitió que el problema ocurrió durante la investigación posterior al incidente.
El 27 de noviembre, Upbit suspendió los depósitos y retiros tras la identificación de actividad sospechosa. La empresa lanzó una respuesta de emergencia a nivel de toda la compañía bloqueando los sistemas afectados e iniciando una auditoría completa de la infraestructura de billeteras. Los esfuerzos se dirigieron a la prevención de fugas adicionales y la protección de los fondos de los usuarios.
La empresa reportó pérdidas por un monto de 44.5 mil millones de KRW, o aproximadamente $30 millones. Los usuarios representaron alrededor de 38.6 mil millones de KRW, y las reservas de la compañía fueron de 5.9 mil millones de KRW. Upbit tranquilizó a los clientes asegurando que había pagado todas las pérdidas de los clientes con sus propios fondos.
El exchange congeló con éxito 2.3 mil millones de KRW en fondos robados dentro de las horas posteriores a la brecha con la asistencia de sus socios. También trasladó el resto de los fondos a billeteras de almacenamiento en frío para garantizar mayor seguridad. Los tokens basados en Solana como SOL, ORCA, RAY y JUP fueron afectados.
El CEO Oh Kyung-seok señaló que la brecha fue causada por un fallo en la gestión de seguridad. Sin embargo, se disculpó y destacó que Upbit proporcionaría total transparencia en el proceso de recuperación. Además, enfatizó que el exchange no escatimaría recursos para fortalecer sus sistemas de seguridad en el futuro.
La vulnerabilidad crítica de la billetera podría haber puesto en peligro transacciones anteriores. Aunque la vulnerabilidad no estaba directamente relacionada con el robo de $30 millones, su descubrimiento fue motivo de preocupación respecto a las actividades internas de criptografía. El exchange está actualmente rediseñando su infraestructura de gestión de claves.
Upbit sigue mejorando sus sistemas y ha suspendido sus transacciones hasta que la seguridad sea completamente verificada. Actualmente hay una auditoría más amplia para verificar la lógica de la billetera, la generación de claves y los métodos de firma de transacciones. Además, el exchange está colaborando con las fuerzas del orden para rastrear y recuperar los activos perdidos.
Según informes, la brecha podría atribuirse al Grupo Lazarus de Corea del Norte, pero no se ha realizado una atribución oficial. Upbit está colaborando activamente con empresas de blockchain para rastrear el flujo del dinero robado a través de las cadenas.
El incidente ocurrió un día después de que el gigante de internet Naver adquiriera la empresa matriz de Upbit, Dunamu, a través de una fusión de intercambio de acciones. La adquisición somete a la empresa a un mayor escrutinio mientras se prepara para una cotización pública. Mientras tanto, Naver Financial planea introducir una billetera de stablecoin el próximo mes en Busan.
La compañía se ha comprometido a proporcionar actualizaciones frecuentes y completar su revisión antes de reabrir la plataforma. El descubrimiento de una falla crítica en la billetera por parte de Upbit marca un punto de inflexión para la empresa, fortaleciendo la necesidad de mejorar la seguridad de las billeteras en todo el exchange.
Plataforma eToro
Mejor Exchange de Criptomonedas
eToro es una plataforma de inversión multi-activo. El valor de sus inversiones puede subir o bajar. Su capital está en riesgo. No invierta a menos que esté preparado para perder todo el dinero que invierte. Esta es una inversión de alto riesgo, y no debe esperar estar protegido si algo sale mal.

