
韩国当局称,尽管警方和交易所紧急请求,Binance仅冻结了上个月Upbit黑客事件中被盗资金的一小部分。
关键要点:
Binance仅冻结了被盗Upbit资金的17%,尽管有警方和交易所的紧急请求。
黑客通过复杂的洗钱手法在多个链上操作,大部分资金最终流入了Binance的服务钱包。
韩国专家表示,需要更快速、协调的冻结机制,以限制未来攻击中的损失。
根据调查人员的报告,仅有17%的冻结资产得以锁定,当地媒体在周五报道了这一消息。安全分析师追踪此次攻击时发现,黑客组织在11月27日早晨使用了复杂的洗钱策略,迅速将被盗资产分散到超过一千个钱包中。
Binance仅冻结了17%的Upbit被盗资金
攻击者将资金反复拆分成小部分,通过多个链进行转移,并依赖代币桥和交换来掩盖踪迹。
大部分洗钱后资产最终落入了Binance的服务钱包,相关部门表示。
Upbit和警方请求立即冻结约470百万韩元(约370,000美元)的Solana,这些资金已确认流入Binance。
然而,交易所仅冻结了80百万韩元(约75,000美元),称需要进一步验证才能采取更广泛的行动。
冻结确认是在事件发生当天午夜,大约在原始请求后的15小时。
当被韩国广播公司KBS问及冻结范围有限和延迟问题时,Binance未对具体情况作出回应,引用了其对正在进行的调查的政策。
交易所仅表示,它“继续根据适当程序与相关当局和合作伙伴合作”。
这一解释并未令韩国专家满意。汉城大学区块链研究所所长赵在宇认为,快速干预对于减少损失至关重要。
他表示:“为了防止黑客造成损失,迅速的初步冻结是必要的,但交易所常常以诉讼风险作为犹豫的借口。”
他补充道,行业应考虑建立一个全球紧急热线,或一个有权在危机情况下实施立即冻结的协调机构。
调查人员指出,大部分被盗资产已从Solana转换为以太坊,这一举动可能是为了提高流动性,因为以太坊的市场深度较大。
Upbit黑客正在通过Railgun洗钱,并已通过其“零知识证明”系统验证了无辜性。
该系统通过多个取证数据提供者检测地址是否属于良性行为者。
您还可以使用他们的探索工具检查是否
pic.twitter.com/cSpCcImtSh
— dethective (@dethective) November 28, 2025Upbit在3000万美元黑客事件后将99%的客户资产转移至冷钱包
据报道,Upbit在黑客盗取了445亿韩元(约3000万美元)的Solana热钱包后,几乎将所有客户资产转移至冷钱包,标志着主要交易所迄今为止最强有力的安全响应。
运营商Dunamu表示,该平台将把冷钱包比例提高至99%,并将热钱包暴露降至几乎为零,远高于韩国法律要求的80%用户资金离线存储。
截至10月底,该交易所已将98.33%的资产存储在冷钱包中,是国内平台中比例最高的,但在此次事件后加快了其改革步伐。
与此同时,韩国当局已展开调查,当地报道援引早期情报评估,称此次入侵可能与北韩的拉撒路集团有关。



















