Análisis: Upbit podría estar siendo infiltrado a largo plazo por una organización de amenazas persistentes avanzadas
PANews 28 de noviembre: La empresa de seguridad GoPlus analizó que el reciente ataque a Upbit plantea problemas graves: la filtración de la hot wallet apunta a vulnerabilidades en la gestión de claves y a riesgos de seguridad en la red interna. La cold wallet sigue siendo segura. Aspectos destacados de este incidente: 1. “Ataque de aniversario”: la fecha del ataque coincide con la del hackeo de hace seis años en 2019, que tuvo un valor de 50 millones de dólares; 2. Elección estratégica del momento: el ataque se produjo pocas horas después del anuncio de la importante fusión entre Dunamu y Naver; 3. Características típicas del grupo Lazarus: velocidad del ataque, métodos y simbolismo; 4. Técnicas complejas de lavado de dinero: utilización de múltiples rutas DEX, lo que podría implicar riesgos de evasión regulatoria (2.200 tokens SOL transferidos a Binance). Todo indica que la plataforma podría estar siendo infiltrada desde hace tiempo por una organización de Amenaza Persistente Avanzada (APT).
Según informaciones previas, Upbit reveló el robo de activos en la red Solana por un valor de aproximadamente 54.000 millones de won surcoreanos; las autoridades coreanas sospechan que el grupo de hackers norcoreano Lazarus está detrás de este ataque.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Después de que bitcoin vuelva a los 90 mil dólares, ¿se viene una Navidad o una Navidad negra?
Este Día de Acción de Gracias, agradecemos que bitcoin haya vuelto a los 90 mil dólares.

La seguridad de bitcoin alcanza un máximo histórico, pero los ingresos de los mineros caen a un mínimo histórico. ¿Dónde encontrarán los mineros nuevas fuentes de crecimiento de ingresos?
La paradoja actual de la red de bitcoin es especialmente evidente: a nivel de protocolo, nunca ha sido tan segura gracias al alto poder de cómputo, pero la industria minera subyacente enfrenta presiones de liquidación de capital y consolidación.

¿Qué son las aplicaciones de mensajería privada Session y SimpleX, a las que donó Vitalik?
¿Por qué intervino Vitalik? Desde el cifrado de contenido hasta la privacidad de los metadatos.

La guerra encubierta se intensifica: Hyperliquid sufre un ataque "suicida", pero la verdadera batalla podría estar apenas comenzando
El atacante llevó a cabo un ataque "suicida" con una pérdida propia de 3 millones, pero en realidad es posible que ya haya alcanzado el equilibrio mediante coberturas externas. Esto se parece más a una "prueba de estrés" de bajo costo enfocada en la capacidad de defensa del protocolo.

