Grote Solana hack bij Zuid-Koreaanse cryptobeurs Upbit
Upbit, een van de grootste cryptobeurzen van Zuid-Korea, heeft te maken met een grote hack. Vanochtend ontdekte het bedrijf dat er zonder toestemming Solana tokens waren verdwenen met een totale waarde van ongeveer 54 miljard won. Dat is ongeveer 30 miljoen euro. Het gaat onder andere om SOL, USDC en populaire Solana tokens zoals BONK, JUP, RAY, RENDER, ORCA en PYTH.
Upbit reageerde direct door alle stortingen en opnames via het Solana netwerk tijdelijk stop te zetten. Zo wilde de beurs voorkomen dat er nog meer tokens konden worden weggehaald. De gestolen cryptomunten zijn naar onbekende wallets gestuurd.

Upbit grijpt meteen in
Kort na de ontdekking pauzeerde Upbit alle transacties die te maken hebben met Solana. Het bedrijf startte een noodcontrole om precies te zien wat er misging en welke schade er is. In het klantencentrum verschenen binnen een paar uur meerdere updates over de situatie.
De aanval lijkt gericht op de hot wallets van Upbit. Dat zijn wallets die online staan, zodat gebruikers snel kunnen handelen of opnemen. Die zijn daardoor vaker een doelwit voor hackers. Volgens beveiligingsonderzoekers heeft Upbit snel gehandeld om verdere schade te voorkomen en loopt er nu een onderzoek naar de oorzaak.
Upbit heeft alle betrokken walletadressen openbaar gemaakt en zegt dat het de situatie onder controle heeft.
Slecht nieuws op een belangrijke dag
De timing van de hack kon bijna niet slechter. Want vandaag kondigt Upbit eigenaar Dunamu en techbedrijf Naver een nieuw samenwerkingsplan aan. Ze willen samen groot inzetten op kunstmatige intelligentie en Web3. De komende vijf jaar moet er 10 biljoen won worden geïnvesteerd om de technologie in Zuid-Korea te versterken.
Door de hack hangt er toch een donkere wolk boven deze grote aankondiging. Het verlies van 54 miljard won is een van de grootste hacks van dit jaar, al zijn er in het verleden nog veel grotere aanvallen geweest. Upbit laat weten dat gebruikers geen schade zullen lijden, omdat het bedrijf de volledige schade zelf vergoedt.
Upbit heeft eerder een grote hack meegemaakt
Voor Upbit is dit helaas niet nieuw. In 2019 verloor de beurs 342 duizend ETH door een aanval. Dat was toen ongeveer 50 miljoen dollar waard. Inmiddels zou dat ruim 1 miljard dollar zijn. Later bleek dat Noord-Koreaanse hackers achter de aanval zaten. De politie kwam daarachter met hulp van onder andere de Amerikaanse FBI.
Het grootste deel van de gestolen ETH werd snel witgewassen via tientallen beurzen in dertien landen. Slechts een heel klein deel werd uiteindelijk opgespoord. Zwitserland gaf vorig jaar 4,8 bitcoin terug aan Upbit, maar veel andere landen werken nog steeds niet mee aan het onderzoek.
Upbit zegt dat het ervan leert en werkt aan sterkere beveiliging. Toch laat deze nieuwe hack zien hoe kwetsbaar hot wallets blijven, zelfs bij een grote speler als Upbit.