與Lazarus有關的3,000萬美元Upbit Solana 熱錢包駭客事件 — 多鏈洗錢與部分凍結

南韓調查人員將一起約 3,000 萬美元的 Upbit 失竊案歸因於與北韓有關的 Lazarus 集團,該案起因於交易所的 Solana 熱錢包被利用。該違規於週四清晨被偵測到,Upbit 因而暫停存款與提領並啟動現場調查。當局表示,作案手法與 Lazarus 在 2019 年對 Upbit 的攻擊策略相似,涉及快速的多鏈洗錢──尤其是兌換為 USDC 並跨多個錢包將資產從 Solana 橋接到 Ethereum。鏈上追蹤顯示部分代幣被迅速轉換並經由橋接路由;資安公司指出此類洗錢模式過去曾與 Lazarus 相關。Upbit 營運商 Dunamu 承諾將以公司資金全額補償用戶,並報告已凍結部分被盜資產,其中包括約 818 萬美元的 LAYER。此事件接續今年多起與 Lazarus 相關的大型交易所竊案,且可能與影響時機的企業新聞同時發生。調查與資產追蹤工作仍在進行中。關鍵字:Upbit hack, Lazarus Group, Solana, SOL, multichain laundering, USDC, bridge, crypto security。
Bearish
此盜案直接影響相關資產的市場情緒,特別是 Solana 生態系的代幣以及任何被凍結的代幣(如 LAYER)。短期影響可能偏向看空:在安全衝擊下交易者常會拋售,受影響的 Solana 基礎代幣因存提停擺可能導致流動性收緊,自動化的風險流(去風險化、交易所下架的考量)也可能對價格造成壓力。透過 USDC 洗錢並橋接到以太坊的路徑,或許會減緩即時的鏈上賣壓,但仍保留交易所相關的不確定性。中長期影響視恢復與賠償而定:Dunamu 承諾賠償用戶可降低系統性交易對手風險並限制傳染至更廣泛的加密市場,這可能隨時間中和損失。然而,若反覆被歸因於 Lazarus 且大型交易所被攻破的模式持續,可能會在交易所強化鏈上控管與冷錢包保管作法之前,一直對交易者對 Solana 熱錢包託管安全的信心形成向下壓力。