Upbit phát hiện lỗ hổng ví sàn nội bộ sau vụ hack 30 triệu USD

Updated: 29/11/2025 at 6:50

Upbit cho biết họ đã phát hiện và khắc phục một lỗ hổng nghiêm trọng trong hệ thống ví nội bộ trong quá trình kiểm tra khẩn cấp sau vụ đánh cắp 30 triệu USD. Lỗi này có thể khiến kẻ tấn công suy đoán được private key bằng cách phân tích dữ liệu giao dịch công khai — một sai sót nghiêm trọng do chính phần mềm ví của sàn tạo ra, với chữ ký giao dịch yếu hoặc dễ dự đoán.

Sàn không xác nhận liệu lỗ hổng có liên quan trực tiếp đến vụ hack hay không và cho biết chỉ phát hiện ra lỗi sau khi rà soát toàn bộ hệ thống do dòng tiền bất thường từ ví liên quan đến Solana. Upbit đã kích hoạt chế độ ứng phó khẩn cấp, tạm dừng mọi nạp/rút và tiến hành kiểm tra toàn diện hạ tầng ví.

Sàn xác nhận thiệt hại khoảng 44,5 tỷ KRW (30 triệu USD), trong đó 38,6 tỷ KRW là tài sản khách hàng. Khoảng 2,3 tỷ KRW đã được đóng băng thành công. Upbit cam kết bồi hoàn toàn bộ thiệt hại bằng quỹ dự phòng và sẽ chỉ mở lại nạp/rút sau khi hoàn tất kiểm tra bảo mật.

Giới chức Hàn Quốc đang điều tra khả năng nhóm hacker Lazarus của Triều Tiên có liên quan, dù hiện chưa có kết luận chính thức. Upbit cho biết họ tiếp tục phối hợp với cơ quan chức năng và các dự án blockchain để truy vết và đóng băng tài sản bị đánh cắp.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • Upbit
Được đề cập trong bài viết
Mới cập nhật

Chỉ 4% công dân Đan Mạch sở hữu tiền điện tử, một con số không thay đổi kể từ năm 2023 bất chấp sự tăng trưởng toàn cầu của lĩnh vực này trên khắp châu Âu và các khu vực pháp lý khác, theo một báo cáo mới từ nhân... ...

Ethereum [ETH] đã vượt lên trên mức giá vốn của những người nắm giữ ngắn hạn (STH) tại 2.300 USD, giúp những người mua gần đây chuyển từ trạng thái thua lỗ sang có lợi nhuận. Sự thay đổi này giúp giảm bớt tình trạng bán tháo hoảng loạn, vì... ...

World Liberty Financial, dự án tiền mã hóa được gia đình Trump hậu thuẫn, đã đề xuất mở khóa 62,3 tỷ token quản trị WLFI vào hôm thứ Ba. Động thái này diễn ra chưa đầy một tuần sau khi có thông tin cho rằng liên doanh này đã sử... ...

Vào năm 2026, máy tính lượng tử đã nổi lên như một trong những mối đe dọa lớn nhất đối với tiền mã hóa. Những lo ngại ngày càng gia tăng sau khi Google công bố một tài liệu nghiên cứu cho thấy các cỗ máy lượng tử trong tương... ...

Những cảnh báo kinh tế vĩ mô mới nhất của Quỹ Tiền tệ Quốc tế (IMF) đã vẽ nên một bức tranh có thể là một trong những chỉ báo quan trọng và lạc quan nhất đối với Bitcoin. Cốt lõi của cảnh báo này là sự gia tăng liên... ...

OKX cho biết vào thứ Tư rằng họ đang triển khai một sản phẩm phái sinh tiền điện tử dành riêng cho Châu Âu có tên là X-Perps, mở rộng dịch vụ được quản lý của mình trên khắp Khu vực Kinh tế Châu Âu (EEA) thông qua doanh nghiệp... ...

Ripple đã hợp tác với Kyobo Life Insurance, một trong những công ty bảo hiểm nhân thọ lớn nhất Hàn Quốc, để thí điểm thanh toán trái phiếu chính phủ dựa trên công nghệ blockchain, trong bối cảnh Seoul đang nỗ lực chính thức hóa các quy định đối với... ...

Các quỹ hoán đổi danh mục (ETF) Bitcoin giao ngay niêm yết tại Mỹ đã phục hồi với dòng tiền chảy vào hàng ngày đáng kể khi Goldman Sachs gia nhập lĩnh vực ETF Bitcoin. Theo dữ liệu từ SoSoValue, các quỹ ETF Bitcoin (BTC) giao ngay đã ghi nhận... ...

Lighter DEX đang định vị mạnh mẽ để trở thành nền tảng hàng đầu cho giao dịch chứng khoán và hàng hóa được token hóa. Vào ngày 13 tháng 4, sàn giao dịch phái sinh phi tập trung (perpetual DEX) dựa trên Ethereum này đã công bố một ‘chương trình... ...

Ví tiền điện tử Zerion tiết lộ rằng các tin tặc liên quan đến Triều Tiên đã sử dụng AI trong một cuộc tấn công kỹ thuật xã hội dài hạn để đánh cắp khoảng 100.000 USD từ các ví nóng của công ty vào tuần trước. Đây là cuộc... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode