Поділитися цією статтею

Південна Корея підозрює групу Lazarus, пов’язану з Північною Кореєю, у причетності до зламу Upbit на $36 млн

У четвер найбільша біржа цифрових активів Південної Кореї, Upbit, припинила прийом депозитів та зняття коштів після виявлення аномальної активності в токенах мережі Solana.

Оновлено 28 лист. 2025 р., 1:59 пп Опубліковано 28 лист. 2025 р., 5:18 дп Перекладено AI
South Korea investigates possible Lazarus involvement in the Upbit hack. (Image via Shutterstock)
South Korea investigates possible Lazarus involvement in the Upbit hack. (Image via Shutterstock)

Що варто знати:

  • Південнокорейська влада розглядає групу Lazarus, пов’язану з Північною Кореєю, як можливе джерело злома біржі Upbit у четвер, повідомляє Yonhap.
  • Upbit призупинив транзакції після виявлення незвичайної активності у токенах Solana, підтвердивши масштабне порушення безпеки свого гарячого гаманця.
  • Злом співпав за часом з оголошенням про злиття материнської компанії Upbit, Dunamu, і технічного гіганта Naver, що підживило спекуляції щодо вибору часу.

Південнокорейські правоохоронці, які розслідують багатомільйонний злом на місцевій біржі Upbit, розглядають угруповання Lazarus, пов’язане з Північною Кореєю, як можливе джерело, за повідомленням Yonhap.

У четвер найбільша біржа цифрових активів Південної Кореї, Upbit, призупинені депозити та виведення коштів після виявлення підозрілої активності в токенах мережі Solana. Згодом біржа підтвердила, що зазнала зламування, внаслідок якого без дозволу було виведено приблизно 54 мільярди корейських вон (приблизно $36–$37 мільйонів) з гарячого гаманця. Ця атака стала другим великим зломом гарячого гаманця біржі за шість років.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Південнокорейські влади підозрюють, що хакерська атака на Upbit у 2025 році пов’язана з викраденням або підробкою облікових даних адміністратора, що відображає тактики групи Lazarus під час злому 2019 року. Експерти з безпеки відзначили високий рівень ймовірності того, що Північна Корея, яка стикається з нестачею іноземної валюти, організувала крадіжку, а деякі підкреслюють, що викрадені кошти були відмивані з використанням методів мікшування, відомих як застосовувані Lazarus.

День хакерської атаки – 27 листопада – співпав із оголошенням про масштабне корпоративне злиття, що стосувалося компанії-партнера Upbit, Dunamu, та південнокорейського технологічного гіганта Naver. Це спричинило додаткові спекуляції щодо участі групи Lazarus у цій атаці.

«Хакери, як правило, мають сильне бажання похвалитися», — повідомив експерт з безпеки агентству Yonhap, додавши, що «можливо, вони обрали 27-те число як дату атаки, оскільки хотіли виділитися, вибравши день злиття».

Застереження щодо штучного інтелекту: Частини цієї статті були створені за допомогою інструментів штучного інтелекту та перевірені нашою редакційною командою з метою забезпечення точності та відповідності наших стандартів. Для отримання додаткової інформації див. Повна політика CoinDesk щодо штучного інтелекту.