Solana, злом мережі Upbit: хакерська атака на $36 млн, реакція та наслідки
Огляд зламу активів на основі Solana на $36 мільйонів у Upbit
27 листопада 2025 року найбільша криптовалютна біржа Південної Кореї, Upbit, зазнала значного порушення безпеки, пов’язаного з активами на основі Solana. У результаті хакерської атаки було викрадено приблизно токенів на суму $36 мільйонів, що стало критичним моментом як для Upbit, так і для мережі Solana. Цей інцидент викликав занепокоєння щодо вразливостей гарячих гаманців і ширших наслідків для практик безпеки бірж.
Порушення було виявлено о 4:42 ранку за корейським стандартним часом (KST), коли було зафіксовано аномальні виведення коштів, спрямовані на інфраструктуру гарячих гаманців Upbit. Викрадені кошти включали кілька токенів з екосистеми Solana, таких як SOL, USDC, BONK, JUP, RAY, ORCA та PYTH. У цій статті розглядаються деталі зламу, реакція Upbit та його наслідки для криптовалютної індустрії.
Токени, які постраждали від атаки
Злам був спрямований на активи на основі Solana, що вплинуло на низку токенів в екосистемі. Викрадені токени включали:
SOL (рідний токен Solana)
USDC (широко використовуваний стейблкоїн)
BONK (мем-токен)
JUP (токен Jupiter)
RAY (токен Raydium)
ORCA (токен Orca)
PYTH (токен Pyth Network)
Ці токени представляють різноманітний зріз екосистеми Solana, що підкреслює масштаб і вплив зламу на мережу.
Негайні заходи реагування Upbit
Після зламу Upbit вжив швидких заходів для мінімізації подальших втрат і захисту коштів користувачів. Основні дії включали:
Призупинення депозитів і виведень: Upbit негайно зупинив усі депозити та виведення для активів на основі Solana, щоб запобігти подальшим несанкціонованим транзакціям.
Переведення в холодні гаманці: Біржа перевела залишки коштів із гарячих гаманців у холодні гаманці, які знаходяться офлайн і менш вразливі до хакерських атак.
Зобов’язання щодо компенсації користувачам: Upbit пообіцяв повністю компенсувати постраждалих користувачів за рахунок власних резервів, забезпечуючи, щоб баланси клієнтів залишалися незмінними.
Зусилля щодо заморожування на блокчейні: У співпраці з аналітичними компаніями блокчейну та командами проєктів Upbit успішно заморозив приблизно $8–9 мільйонів викрадених коштів. Решта коштів перебуває під активним моніторингом.
Ці дії підкреслюють прагнення Upbit захищати активи користувачів і підтримувати довіру в криптовалютній спільноті.
Історичний контекст: попередні злами Upbit
Це не перший випадок, коли Upbit стикається з великим порушенням безпеки. У 2019 році біржа втратила 342,000 ETH (на той час вартістю $50 мільйонів) у результаті зламу, який приписують північнокорейським групам. Злам активів на основі Solana у 2025 році має паралелі з попереднім інцидентом, що підкреслює постійні виклики у забезпеченні безпеки інфраструктури біржі.
Хоча з того часу Upbit впровадив посилені заходи безпеки, повторення таких інцидентів свідчить про стійкі вразливості у криптовалютному просторі.
Вразливості інфраструктури гарячих гаманців і безпека мережі Solana
Злам привернув увагу до притаманних ризиків, пов’язаних із системами гарячих гаманців, особливо на високопродуктивних мережах, таких як Solana. Гарячі гаманці, які підключені до інтернету, є більш вразливими до хакерських атак порівняно з холодними гаманцями.
Унікальні особливості мережі Solana, такі як її механізм консенсусу Proof of History (PoH), забезпечують високу швидкість транзакцій і масштабованість. Однак ці ж особливості можуть також створювати певні вразливості, які можуть бути використані хакерами. Інцидент нагадує про необхідність впровадження надійних заходів безпеки, адаптованих до унікальних характеристик кожної блокчейн-мережі.
Корпоративні зміни в Dunamu і час зламу
Злам збігся зі значним корпоративним переходом для материнської компанії Upbit, Dunamu. На момент атаки Dunamu перебував у процесі злиття з Naver Financial у рамках угоди про обмін акціями на $10,3 мільярда. Цей час викликав питання щодо потенційних репутаційних ризиків і впливу зламу на злиття.
Хоча злиття є стратегічним кроком для Dunamu, інцидент із безпекою підкреслює виклики управління операційними ризиками під час періодів корпоративних змін.
Ширші наслідки для екосистеми Solana та практик безпеки бірж
Злам Upbit має далекосяжні наслідки як для екосистеми Solana, так і для ширшої криптовалютної індустрії. Основні висновки включають:
Практики безпеки бірж: Інцидент підкреслює важливість надійних протоколів безпеки, особливо для систем гарячих гаманців. Біржі повинні постійно адаптуватися до еволюціонуючих загроз для захисту коштів користувачів.
Довіра до екосистеми Solana: Злам може вплинути на довіру користувачів до активів на основі Solana, що підкреслює необхідність посилення заходів безпеки в мережі.
Регуляторні виклики: Інцидент висвітлює регуляторні та безпекові виклики, з якими стикається південнокорейський крипторинок, де біржі перебувають під зростаючим контролем.
Освіта користувачів: Освіта користувачів щодо ризиків, пов’язаних із гарячими гаманцями, і важливості особистих заходів безпеки є важливою для зміцнення довіри в криптовалютному просторі.
Висновок
Злам активів на основі Solana на $36 мільйонів у Upbit є суворим нагадуванням про вразливості в криптовалютній індустрії. Хоча швидка реакція Upbit і зобов’язання щодо компенсації користувачам пом’якшили деякі негайні наслідки, інцидент піднімає важливі питання про безпеку бірж, вразливості мереж і ширші наслідки для екосистеми Solana.
У міру розвитку індустрії вирішення цих викликів буде критично важливим для забезпечення довгострокового зростання та стабільності криптовалютного ринку.
© OKX, 2025. Цю статтю можна відтворювати або поширювати повністю чи в цитатах обсягом до 100 слів за умови некомерційного використання. Під час відтворення або поширення всієї статті потрібно чітко вказати: «Ця стаття використовується з дозволу власника авторських прав © OKX, 2025». Цитати мають наводитися з посиланням на назву й авторство статті, наприклад: «Назва статті, [ім’я та прізвище автора, якщо є], © OKX, 2025». Деякий вміст може бути згенеровано інструментами штучного інтелекту (ШІ) або з їх допомогою. Використання статті в похідних і інших матеріалах заборонено.



