Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Atak hakerski na Upbit powiązany z Lazarus, podczas gdy Dunamu stoi w obliczu kar FIU i zamrożenia VASP

Atak hakerski na Upbit powiązany z Lazarus, podczas gdy Dunamu stoi w obliczu kar FIU i zamrożenia VASP

KriptoworldKriptoworld2025/11/28 10:14
Pokaż oryginał
Przez:by Tatevik Avetisyan

Podejrzany atak Lazarus opróżnił gorący portfel Upbit na kwotę 44,5 miliarda wonów 27 listopada. Dunamu otrzymało wcześniej w listopadzie karę FIU w wysokości 35,2 miliarda wonów. Fuzja Naver o wartości 10,3 miliarda dolarów oraz plany dotyczące stablecoina KRW są obecnie przedmiotem państwowej kontroli.

Hakerzy opróżnili gorący portfel Upbit na kwotę 44,5 miliarda wonów (około 30 milionów dolarów) 27 listopada. Władze Korei Południowej wszczęły w tej sprawie dochodzenie, wskazując na Lazarus, grupę cyberprzestępczą powiązaną z Koreą Północną.

Według urzędników, metody przypominają schematy naruszenia gorącego portfela Upbit z 2019 roku.
W rezultacie Dunamu, spółka-matka Upbit, została natychmiast poddana inspekcjom FIU i KISA.

Jednocześnie Dunamu zamroziło wszystkie depozyty i wypłaty na Upbit oraz rozpoczęło wewnętrzne kontrole bezpieczeństwa. Firma poinformowała następnie, że współpracuje z firmami analitycznymi w celu śledzenia portfeli i zamrażania aktywów, gdy jest to możliwe.

Luki płynności Allbridge ujawniają ślad ataku na Upbit od Solana do Ethereum

Atakujący Upbit najpierw zamienili 24 tokeny ekosystemu Solana na WSOL i SOL.

Następnie rozproszyli aktywa na 185 portfeli. Kolejnym krokiem było przesłanie SOL na Ethereum przez Allbridge i zamiana na ETH.

Później środki zostały podzielone na 185 adresów cross-chain, a następnie w ciągu kilku godzin na ponad 185 portfeli Ethereum. Ostatecznie atakujący posiadał ponad 1,6 miliona dolarów w ETH z jednej z pierwszych transz konwersji.

Atak hakerski na Upbit powiązany z Lazarus, podczas gdy Dunamu stoi w obliczu kar FIU i zamrożenia VASP image 0 Atak hakerski na Upbit powiązany z Lazarus, podczas gdy Dunamu stoi w obliczu kar FIU i zamrożenia VASP image 1 Upbit Hack Arbitrage On Allbridge. Source: Trix on X


Na Coinbase, dane tagujące Allbridge oraz zapisy mostu Ethereum pokazały trasy prowadzące do ETH.

Ponieważ zamiany odbywały się w płytkich pulach, transze o wartości 200 000–300 000 dolarów pozostawiały wyraźne, publiczne ślady.
W ten sposób ścieżki od Solana do Ethereum przez WSOL i wrapped SOL były widoczne dla obserwatorów blockchaina.

FIU nakłada rekordową karę na Dunamu, gdy odnowienie licencji VASP utknęło

Dunamu już wcześniej miało trudności z odnowieniem licencji VASP przed naruszeniem Upbit.
Na początku listopada FIU nałożyło na Dunamu karę w wysokości 35,2 miliarda wonów (około 26,5 miliona dolarów) za naruszenia zgodności.

Regulatorzy udokumentowali, że Dunamu pominęło obowiązkową weryfikację klienta 5,3 miliona razy.

Zgłoszono również 3,3 miliona nieautoryzowanych transakcji, które nie zostały zablokowane, oraz 15 niezgłoszonych podejrzanych działań. W konsekwencji FIU nakazało trzymiesięczne częściowe zawieszenie działalności Dunamu.

Dunamu następnie złożyło formalne odwołanie od zawieszenia. Według urzędników FIU, rozprawa w sprawie odwołania Dunamu zaplanowana jest na przyszły tydzień.

Od czasu działań FIU, odnowienia licencji VASP dla wszystkich głównych giełd KRW są zamrożone od ponad roku. Upbit zatem nadal działa na przedłużonej licencji, a nie na odnowionym VASP.

Zgodnie z koreańskimi przepisami, odnowienia VASP zwykle odbywają się w cyklu trzyletnim, ale zegar nie może się zresetować, dopóki sankcje na Dunamu nie zostaną zniesione.

W rezultacie spór między FIU a Dunamu spowodował ogólnorynkową pauzę, wpływając na licencjonowanie VASP i przeglądy zgodności giełd w całej Korei Południowej.

Fuzja Dunamu–Naver o wartości 10,3 mld USD i plan stablecoina KRW pod lupą regulatorów

Naruszenie Upbit dotarło do regulatorów tego samego dnia, w którym Dunamu i Naver ogłosiły fuzję. Fuzja Dunamu–Naver o wartości 10,3 miliarda dolarów została zorganizowana jako transakcja całkowicie akcyjna, z emisją 87,56 miliona nowych akcji Naver.

Podczas konferencji przedstawiciele Dunamu i Naver zapowiedzieli także chęć uruchomienia stablecoina powiązanego z KRW, aby sprostać krajowym potrzebom płatniczym. Przedstawili emisję stablecoina przez przyszły podmiot jako część szerszego planu dla Azji.

Wskazali również na Line Messenger jako kanał dystrybucji dla użytkowników regionalnych po zamknięciu fuzji. Jednak aktywne dochodzenia w sprawie bezpieczeństwa Upbit i naruszeń regulacyjnych Dunamu wywołały sygnały ostrzegawcze dotyczące przeglądu fuzji w południowokoreańskich organach nadzoru finansowego.

Regulatorzy analizują jednocześnie logi kontroli wewnętrznej Upbit, zgodność Dunamu z VASP, telemetrię mostu Ethereum oraz dane o pochodzeniu portfeli Solana.

W ten sposób sprawy Upbit i Dunamu toczą się równolegle. Ponadto propozycja połączonej firmy dotycząca stablecoina KRW zostanie oceniona w świetle wcześniejszych ustaleń FIU, statusu VASP Dunamu oraz dowodów prania środków przez Ethereum i Solana powiązanych z naruszeniem Upbit.

Regulatorzy badają powiązania z Lazarus, gdy zamrożenie VASP Upbit się przedłuża

Agencje południowokoreańskie chcą dowodów w kilku kwestiach. Chcą wiedzieć, czy klucze gorącego portfela Upbit zostały naruszone z zewnątrz, czy też niewłaściwie obsługiwane wewnętrznie.

Mapują również, czy klastry portfeli Lazarus na Ethereum i Solana pokrywają się z 185 portfelami użytymi po opróżnieniu Upbit.

Jeśli się to potwierdzi, naruszenie Upbit może dołączyć do historycznego schematu wielołańcuchowych przypadków prania środków przez Lazarus.

Na przykład wcześniejszy atak na Upbit wymagał około pięciu lat na pełne zamknięcie sprawy, co pokazuje, jak powoli przebiegają takie dochodzenia. W związku z tym władze mogą odwoływać się do tego harmonogramu, podczas gdy Dunamu odwołuje się od sankcji FIU blokujących odnowienia licencji VASP.

Dunamu zadeklarowało, że zwróci użytkownikom potwierdzone straty związane z Upbit. Przedstawiciele południowokoreańskiego FIU oświadczyli, że nie zniesie zamrożenia VASP dotyczącego Upbit i innych giełd KRW, dopóki nie zapadną decyzje prawne w sprawie odwołania Dunamu.

Regulatorzy poinformowali również, że koordynują zespoły śledcze Ethereum i Solana, aby dopasować sygnatury portfeli Upbit do znanych klastrów Lazarus.

Atak hakerski na Upbit powiązany z Lazarus, podczas gdy Dunamu stoi w obliczu kar FIU i zamrożenia VASP image 2 Atak hakerski na Upbit powiązany z Lazarus, podczas gdy Dunamu stoi w obliczu kar FIU i zamrożenia VASP image 3
Tatevik Avetisyan
Editor at Kriptoworld

Tatevik Avetisyan jest redaktorką w Kriptoworld, która zajmuje się nowymi trendami w kryptowalutach, innowacjami blockchain oraz rozwojem altcoinów. Pasjonuje się upraszczaniem złożonych historii dla globalnej publiczności i zwiększaniem dostępności finansów cyfrowych.

📅 Opublikowano: 28 listopada 2025 • 🕓 Ostatnia aktualizacja: 28 listopada 2025

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Od „kto daje pieniądze komu” do „tylko właściwym osobom”: następna generacja Launchpad musi zostać przetasowana

Następna generacja Launchpad może pomóc rozwiązać problem uruchamiania społeczności w sektorze kryptowalut, podczas gdy airdropy do tej pory nie były w stanie tego osiągnąć.

Block unicorn2025/11/28 10:23
Od „kto daje pieniądze komu” do „tylko właściwym osobom”: następna generacja Launchpad musi zostać przetasowana

Balancer planuje rozdzielić 8 milionów dolarów odzyskanych środków z exploita o wartości 128 milionów dolarów

Balancer zaproponował plan dystrybucji około 8 milionów dolarów odzyskanych aktywów po poważnym ataku, który na początku tego miesiąca opróżnił jego skarbce na kwotę ponad 128 milionów dolarów. Podano, że sześciu „białych kapeluszy” odzyskało około 3,86 miliona dolarów podczas ataku.

The Block2025/11/28 10:18
Balancer planuje rozdzielić 8 milionów dolarów odzyskanych środków z exploita o wartości 128 milionów dolarów