Поделиться этой статьей

Южная Корея подозревает группировку Lazarus, связанную с Северной Кореей, в совершении хакерской атаки на Upbit на сумму 36 миллионов долларов

В четверг крупнейшая цифровая биржа Южной Кореи, Upbit, приостановила депозиты и вывод средств после выявления необычной активности с токенами сети Solana.

Обновлено 28 нояб. 2025 г., 1:59 p.m. Опубликовано 28 нояб. 2025 г., 5:18 a.m. Переведено ИИ
South Korea investigates possible Lazarus involvement in the Upbit hack. (Image via Shutterstock)
South Korea investigates possible Lazarus involvement in the Upbit hack. (Image via Shutterstock)

Что нужно знать:

  • Южнокорейские власти рассматривают группу Lazarus, связанную с Северной Кореей, как возможный источник взлома платформы Upbit в четверг, сообщает Yonhap.
  • Upbit приостановил транзакции после обнаружения необычной активности с токенами Solana, подтвердив серьёзный взлом своего горячего кошелька.
  • Взлом совпал с объявлением о слиянии материнской компании Upbit, Dunamu, и технологического гиганта Naver, что вызвало спекуляции относительно его сроков.

Власти Южной Кореи, расследующие много миллионную кражу на местной бирже Upbit, рассматривают группу Lazarus, связанную с Северной Кореей, в качестве возможного источника, согласно сообщению Yonhap.

В четверг крупнейшая биржа цифровых активов Южной Кореи, Upbit, приостановлены депозиты и выводы средств после обнаружения необычной активности с токенами в сети Solana. Биржа впоследствии подтвердила, что подверглась взлому, в результате которого было несанкционированно выведено примерно 54 миллиарда корейских вон (около 36–37 миллионов долларов) из горячего кошелька. Этот взлом стал вторым крупным нарушением безопасности горячего кошелька за последние шесть лет для данной биржи.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Южнокорейские власти подозревают, что взлом Upbit в 2025 году был связан с захватом или подделкой административных учетных данных, что повторяет тактику группы Lazarus во взломе 2019 года. Эксперты по безопасности отметили высокую вероятность того, что Северная Корея, сталкивающаяся с дефицитом иностранной валюты, организовала кражу, при этом некоторые подчеркнули, что украденные средства были отмыты с использованием методов микширования, известного метода, применяемого группой Lazarus.

День взлома – 27 ноября – совпал с объявлением о крупном корпоративном слиянии, в котором участвовала материнская компания Upbit, Dunamu, и корейский технологический гигант Naver. Это вызвало дополнительные спекуляции о причастности Lazarus к взлому.

"Хакеры, как правило, имеют сильное желание продемонстрировать свои возможности," — сообщил эксперт по безопасности агентству Yonhap, добавив, что "возможно, они выбрали 27-е число для взлома именно потому, что хотели показать себя, выбрав день слияния.""

Отказ от ответственности в отношении ИИ: части этой статьи были созданы с помощью инструментов ИИ и проверены нашей редакционной командой для обеспечения точности и соответствия нашим стандартам. Для получения дополнительной информации см. Полная политика CoinDesk в отношении ИИ.