Кража на Upbit на 32 миллиона долларов: Северная Корея или просто неудачный день?

Upbit, самопровозглашенный король криптобирж, обнаружил некоторую подозрительную активность в своем Solana кошельке и решил запаниковать, как будто сейчас 2025 год. 🐲

🧐

Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.

Прочитать отчет 10-K

Около 32 миллионов корейских вон (что, будем честны, это лишь капля в море для криптобиржи) исчезли в конце ноября 2025 года. Upbit, как всегда герой, приостановил депозиты и снятия средств и пообещал возместить пользователям убытки из собственного кармана… или, возможно, просто из своей копилки. 💸

Подозрительные связи с Северной Кореей

Власти теперь подозревают группу Lazarus, киберпреступную группировку, связанную с Северной Кореей. Потому что ничто так не говорит ‘Я злодей’, как группа, названная в честь мифического существа. 🐲

Эксперты по безопасности указывают на методы, подозрительно напоминающие кражу 2019 года, когда они украли 342 000 ETH. Совпадение? Я так не думаю. Или, может быть, у них просто слабость к Solana. 🧠

Официальные лица заявляют, что схема быстрых снятий средств, оперативных межсетевых переводов и распределения средств по множеству кошельков соответствует тактике, использовавшейся в прошлых операциях, связанных с государствами. Потому что ничто так не говорит о ‘мы ленивы’, как использование одного и того же сценария каждый раз. 🔄

Сегодня Южная Корея обвинила Северную Корею во взломе Upbit
отличный заголовок
но это произошло позже
так что же на самом деле произошло?
неизвестный злоумышленник опустошил несколько горячих кошельков Upbit
немного подождал
а затем начал перемещать средства между сетями
в какой-то момент хакер перевёл USDC из…
— trix (@trixwtb) November 28, 2025

Как были перемещены средства

Украденные токены были перемещены с Solana, конвертированы через несколько мостов и направлены через множество сетей, чтобы затруднить отслеживание. Это как криптоверсия игры в кошки-мышки, но кошка — хакер со степенью PhD в области блокчейна. 🧩

Переводы происходили быстро и множеством небольших транзакций, что усложняет попытки отслеживания на блокчейне. Аналитики блокчейна прочесывают историю транзакций, но конвертации через мосты и этапы смешивания замедляют любые прямые усилия по восстановлению. Потому что ничто так не говорит о ‘Я профессионал’, как сделать невозможным поиск ваших денег. 🕵️‍♂️

Власти начали проверки систем Upbit и изучают журналы, записи административного доступа и резервные копии кошельков. Потому что ничто так не говорит о ‘нашей надежности’, как позволение следователям покопаться в ваших серверах. 🔍

Согласно источникам, близким к расследованию, следователи подозревают компрометацию или подмену учетных данных администратора, а не простую программную ошибку в серверах Upbit. Потому что если это не хакер, то это определенно недовольный сотрудник. 🧑‍💼

Пока доказательства продолжают собираться, криминалистические группы ищут точку входа, использованную для подписания транзакций на вывод средств, и любые признаки внешнего управления. Потому что если это не взлом, то это определенно сбой. 🤔

Время кражи привлекло внимание, поскольку совпало с корпоративными новостями: материнская компания Upbit, Dunamu, публично говорила о слиянии с Naver, оцениваемом примерно в 10,3 миллиарда долларов. Совпадение? Возможно. Или, может быть, хакеры просто хотели испортить кому-то большой день. 🎉

Участники рынка отметили совпадение, и некоторые предположили, что атака может быть направлена на отвлечение или дестабилизацию заинтересованных сторон. Для инвесторов, бирж и регуляторов этот инцидент возобновляет призывы к более строгим мерам контроля над хранением средств, лучшему разделению горячих и холодных кошельков и более четким правилам для крупных платформ криптовалют. Потому что ничто не говорит о ‘мы серьезны’, как требование большего количества правил после взлома. 📜

Агентство Yonhap News сообщает, что крупнейшая криптовалютная биржа Южной Кореи, Upbit, подверглась взлому на сумму около 44,5 миллиарда KRW (32 миллиона долларов США). Власти расследуют, была ли за атакой северокорейская группа Lazarus Group. Эта группа также была связана с кражей 58…
— Wu Blockchain (@WuBlockchain) November 28, 2025

Upbit пообещала полное возмещение ущерба пользователям, пострадавшим от кражи, и заявила, что поделится результатами расследования, когда это позволит. Согласно отчетам, работа по отслеживанию и восстановлению активов продолжается, но будет идти медленно из-за того, как активы были фрагментированы и перемещены между цепочками. Потому что ничто так не говорит о том, что ‘мы контролируем ситуацию’, как месяцы, потраченные на восстановление украденных средств. ⏳

Наблюдатели говорят, что подтверждение причастности Lazarus станет еще одним примером того, как связанные с государством субъекты продолжают нацеливаться на крупные крипто-компании. Потому что нет ничего, что говорило бы «мы – угроза», как взлом бирж ради развлечения. 🐲

Власти пока публично не предоставили окончательного заключения об ответственности. Следующие шаги, за которыми стоит наблюдать, включают любые официальные заявления прокуроров, заморозку или возврат перемещенных средств, а также то, как регулирующие органы отреагируют, чтобы снизить вероятность подобных потерь. Потому что ничто так не говорит о ‘проактивности’, как ожидание, пока пыль не уляжется. 🧹

Смотрите также

2025-11-29 01:41