Análise: Upbit pode estar sofrendo infiltração prolongada por grupos de ameaças persistentes avançadas
PANews, 28 de novembro – A empresa de segurança GoPlus analisou que o incidente de ataque à Upbit levantou algumas questões graves: o vazamento da hot wallet aponta para falhas na gestão de chaves e vulnerabilidades na rede interna. As cold wallets permanecem seguras. Pontos de destaque deste incidente: 1. “Ataque de aniversário” — a data do ataque coincide com o ataque hacker de 2019, no valor de 50 milhões de dólares, ocorrido há 6 anos; 2. Escolha de timing precisa — o ataque ocorreu poucas horas após o anúncio da fusão significativa entre Dunamu e Naver; 3. Características típicas do grupo Lazarus — velocidade do ataque, métodos e simbolismo; 4. Técnicas complexas de lavagem de dinheiro — utilizando múltiplas rotas em DEXs, podendo haver risco de evasão regulatória (2.200 tokens SOL transferidos para Binance). Todos esses sinais indicam que a plataforma pode estar sofrendo infiltração prolongada de uma organização de Ameaça Persistente Avançada (APT).
Segundo informações anteriores, a Upbit revelou o roubo de aproximadamente 54 bilhões de won em ativos da rede Solana; autoridades sul-coreanas suspeitam que o grupo de hackers norte-coreano Lazarus esteja por trás deste ataque.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Após o Bitcoin voltar para US$ 90.000, o que vem a seguir: Natal ou um desastre natalino?
Neste Dia de Ação de Graças, somos gratos pelo Bitcoin ter retornado aos 90 mil dólares.

A segurança do bitcoin atinge um recorde histórico, mas a receita dos mineradores cai para o nível mais baixo já registrado. Onde estão os novos pontos de crescimento de receita para os mineradores?
O paradoxo atual da rede Bitcoin é especialmente evidente: enquanto o protocolo nunca esteve tão seguro devido ao alto poder computacional, a indústria de mineração enfrenta pressão de liquidação de capital e consolidação.

O que são os aplicativos de comunicação privada Session e SimpleX, que receberam doações de Vitalik?
Por que Vitalik tomou uma atitude? Do conteúdo criptografado à privacidade dos metadados.

A guerra oculta se intensifica: Hyperliquid sofre ataque "suicida", mas a verdadeira batalha pode estar apenas começando
O atacante sofreu um prejuízo de 3 milhões em um ataque "suicida", mas é possível que ele tenha equilibrado os lucros e perdas por meio de hedge externo. Isso se assemelha mais a um "teste de estresse" de baixo custo para avaliar a capacidade de defesa do protocolo.

