Upbit $30-Millionen-Hack-Update: Behörden bringen Cyberangriff mit nordkoreanischen Hackern in Verbindung

Die größte Kryptowährungsbörse Südkoreas, Upbit, steht derzeit unter genauer Beobachtung der Regulierungsbehörden, nachdem ein bedeutender Hack zur unbefugten Abhebung von etwa 36,9 Millionen $ in Vermögenswerten auf dem Solana (SOL) Netzwerk geführt hat. Durch den Angriff wurden über 20 verschiedene Tokens beeinträchtigt, und Upbit hat daraufhin die Vermögenswerte auf seiner Plattform eingefroren, während die Ermittlungen fortgesetzt werden.
Lazarus-Gruppe mit Upbit-Hack in Verbindung gebracht
Behörden untersuchen nun mögliche Verwicklungen Nordkoreas in den Cyberangriff. Berichte deuten darauf hin, dass eine Gruppe, die mit Nordkoreas Geheimdienst, der berüchtigten Lazarus-Gruppe, in Verbindung steht, den Hack orchestriert haben könnte, den Upbit als „abnormale Abhebung“ beschreibt.
Diese Gruppe wird seit Jahren immer wieder mit mehreren hochkarätigen Krypto-Diebstählen in Verbindung gebracht, und das US-Bundeskriminalamt (FBI) hat nordkoreanische Cyber-Operationen als eine der raffiniertesten und hartnäckigsten Bedrohungen identifiziert.
Der jüngste Angriff ereignete sich zufällig nur wenige Tage vor dem sechsten Jahrestag eines früheren großen Einbruchs, bei dem Upbit 342.000 Ethereum (ETH) an nordkoreanische Hacker verlor.
Laut einem ungenannten Regierungsbeamten weist dieser jüngste Hack Ähnlichkeiten mit einem Vorfall aus dem Jahr 2019 auf, bei dem ungefähr 58 Milliarden Won in Kryptowährungen gestohlen wurden, ebenfalls der Lazarus-Gruppe zugeschrieben.
Als Reaktion auf den Angriff hat die südkoreanische Nationalpolizei eine Untersuchung des Vorfalls eingeleitet, obwohl die Beamten keine weiteren Kommentare zu dem Fall abgegeben haben. Der Betreiber von Upbit, Dunamu, bestätigte, dass derzeit eine eingehende Untersuchung der Ursache und des Ausmaßes der Mittelabflüsse durchgeführt wird.
Dieser Tiel ist nicht auf Deutsch verfügbar.
Der CEO von Upbit, Oh Kyung-seok, erklärte, dass, sobald abnormale Abhebungsaktivitäten entdeckt wurden, sofort der gesamte Einzahlungs- und Abhebungsdienst ausgesetzt wurde.
„We are conducting a comprehensive inspection, prioritizing the protection of member assets,” sagte er in einem Hinweis an die Benutzer. Nach der Entdeckung der unbefugten Transaktionen hat Upbit Maßnahmen ergriffen, um die betroffenen Gelder wann immer möglich einzufrieren.
Um weitere unbefugte Übertragungen zu verhindern, hat die Börse alle verbleibenden Vermögenswerte in Cold Storage verschoben, um „eine sichere Umgebung für Gelder“ zu gewährleisten.
Upbit arbeitet auch mit relevanten Projektteams zusammen, um Gelder on-chain einfrieren zu können, und hat bereits einen Teil der gestohlenen Gelder, die mit der Kryptowährung Solayer (LAYER) in Verbindung stehen, blockiert. Die Börse hat angekündigt, dass Ein- und Auszahlungen erst dann wieder aufgenommen werden, wenn vollständige Sicherheitschecks abgeschlossen sind.
Dunamu hat zugesichert, Kunden für etwaige Verluste mit Unternehmensmitteln zu entschädigen, als Teil seines Engagements für seine Benutzer. Es bleibt abzuwarten, welche weiteren Informationen die Behörden des Landes in den kommenden Tagen veröffentlichen werden sowie eventuelle Erstattungsfristen für betroffene Personen.

