Banx Media Platform logo
CRYPTOCURRENCYHappening Now

Upbit subit un piratage de 37 millions de dollars sur Solana juste un jour après l'accord d'acquisition de 10,3 milliards de dollars avec Naver

La plus grande bourse de crypto-monnaies de Corée du Sud, Upbit, confirme une violation de sécurité de 37 millions de dollars sur le réseau Solana et promet un remboursement complet aux utilisateurs. Le piratage survient juste 24 heures après son acquisition de 10,3 milliards de dollars par Naver.

k

kim hallem

BEGINNER
5 min read
55 Views
Credibility Score: 92/100
Upbit subit un piratage de 37 millions de dollars sur Solana juste un jour après l'accord d'acquisition de 10,3 milliards de dollars avec Naver

Upbit, la bourse de crypto-monnaies dominante en Corée du Sud, a confirmé une violation de sécurité majeure entraînant le transfert non autorisé d'environ 37 millions de dollars (54 milliards de wons coréens) d'actifs sur le réseau Solana. L'incident, survenu le 27 novembre 2025, se produit à un moment particulièrement sensible – juste un jour après l'annonce d'un accord d'acquisition historique de 10,3 milliards de dollars avec Naver Financial.

La violation a été détectée à 4h42, heure normale de Corée, lorsque les systèmes de sécurité d'Upbit ont identifié une activité de retrait anormale depuis le portefeuille chaud de la bourse. Les actifs volés ont été retracés vers un seul portefeuille externe non identifié, entraînant des contre-mesures d'urgence immédiates.

## Réponse immédiate et protection des actifs

Dans les minutes suivant la détection des transactions suspectes, Upbit a pris des mesures décisives. La bourse a immédiatement suspendu tous les services de dépôt et de retrait sur tous les réseaux – pas seulement Solana – et a commencé à transférer les actifs numériques restants dans des installations de stockage à froid sécurisées conçues pour bloquer l'accès non autorisé.

Dunamu, la société mère d'Upbit, a initié des procédures de gel on-chain pour arrêter le mouvement des tokens liés à la violation. Ces efforts se sont déjà avérés partiellement réussis, avec environ 12 milliards de wons (environ 8,2 millions de dollars) de tokens LAYER gelés avec succès.

Oh Kyung-seok, PDG de Dunamu, a publié une déclaration assurant aux utilisateurs que toutes les pertes seraient entièrement couvertes : "Pour éviter tout dommage aux actifs des membres, le montant total sera couvert par les avoirs d'Upbit."

## Portée de l'attaque

La violation a affecté un large éventail de tokens de l'écosystème Solana, y compris des projets établis et des pièces de meme populaires. Les actifs volés comprenaient SOL, BONK, JUP (Jupiter), RAY (Raydium), ORCA, RENDER, PYTH (Pyth Network), TRUMP (Official Trump), USDC, MEW (Cat in Dog World), Moodeng, Magic Eden (ME), Pengu, Drift Protocol, Huma Finance, IONET, Sonic, et plusieurs autres.

Les experts en sécurité ont noté que la compromission était isolée à l'infrastructure du portefeuille chaud d'Upbit, les réserves de portefeuille froid restant intactes. L'attaque semble avoir pris naissance au sein des systèmes internes d'Upbit plutôt qu'en raison d'une vulnérabilité dans la blockchain Solana elle-même – potentiellement en raison d'une exposition de clé privée, de vulnérabilités API, ou d'un module de signature compromis.

## Une histoire qui se répète

Le timing de cet incident revêt une signification troublante. Il y a exactement six ans, le 27 novembre 2019, Upbit a subi sa précédente violation de sécurité majeure lorsque près de 342 000 tokens Ethereum – d'une valeur d'environ 50 millions de dollars à l'époque – ont été volés de la bourse. Ce piratage de 2019 a été confirmé par les autorités sud-coréennes comme ayant été perpétré par des groupes de hackers nord-coréens Lazarus et Andariel, avec l'ETH volé maintenant évalué à plus de 1 milliard de dollars.

Cette nouvelle violation marque l'incident de sécurité le plus significatif chez Upbit depuis cette attaque de 2019, soulevant des questions sur les protocoles de sécurité de la bourse et l'architecture de son portefeuille chaud.

## Un timing maladroit : l'acquisition par Naver

Le piratage survient à un moment particulièrement délicat pour Upbit et ses parties prenantes. Juste un jour auparavant, le 26 novembre 2025, Naver Financial – une filiale du géant de l'internet sud-coréen Naver – a annoncé un accord d'acquisition de 10,3 milliards de dollars en actions pour acquérir Dunamu, faisant de cet accord l'un des plus importants en Asie cette année.

L'acquisition visait à créer une entité fintech redoutable en Corée du Sud, combinant les capacités d'IA de Naver et les 34 millions d'utilisateurs de Naver Pay avec l'expertise blockchain de Dunamu et la position dominante d'Upbit sur le marché. L'accord devait être finalisé en juin 2026.

Upbit détient environ 70 à 80 % du marché de la négociation de crypto-monnaies en Corée du Sud, ce qui en fait le leader incontesté du pays. Au cours du premier semestre 2025, le volume de transactions cumulées d'Upbit a atteint 833 trillions de wons (environ 642 milliards de dollars). À l'échelle mondiale, la bourse se classe régulièrement parmi les 4-5 principales bourses de crypto-monnaies par volume de transactions.

## Impact sur le marché et réponse réglementaire

La Corée du Sud est l'un des hubs de négociation de crypto-monnaies les plus actifs au monde, avec plus de 18 millions de Coréens – plus d'un tiers de la population – négociant activement des actifs numériques. Les volumes de transactions quotidiens sur les bourses coréennes dépassent parfois le chiffre d'affaires du marché boursier.

Suite à la violation, les autorités de régulation financière en Corée du Sud ont lancé un examen sur site pour évaluer les conséquences de l'incident. Cette attention survient à un moment où Upbit était déjà sous enquête par l'Unité de renseignement financier pour d'éventuelles violations des règles de connaissance du client (KYC), des rapports suggérant entre 500 000 et 600 000 violations potentielles de conformité.

## Implications de sécurité pour l'industrie

Cet incident est susceptible de pousser les bourses à travers la Corée et l'Asie à réévaluer leur architecture de portefeuille chaud, en particulier sur des réseaux à fort débit comme Solana. Les experts en sécurité suggèrent que cela pourrait servir de catalyseur pour pousser les bourses vers des modèles de sécurité plus avancés, réduisant la dépendance à des clés privées simples et augmentant l'adoption de solutions de multi-signature ou de calcul multipartite (MPC).

La bourse a confirmé qu'elle menait un audit de sécurité complet des systèmes de portefeuille et de l'infrastructure réseau sur toutes les blockchains prises en charge. Les services ne seront restaurés qu'après qu'un examen complet ait été effectué à chaque niveau.

## Perspectives

Malgré la gravité de la violation, la réponse rapide d'Upbit et son engagement à rembourser intégralement les utilisateurs ont contribué à maintenir la confiance des clients. La capacité de la bourse à couvrir toutes les pertes à partir de ses propres réserves démontre un solide soutien financier – un facteur qui a peut-être influencé la décision d'acquisition de Naver.

Pour l'industrie de la crypto-monnaie dans son ensemble, cet incident sert de rappel supplémentaire des défis de sécurité persistants auxquels sont confrontées les bourses centralisées et de l'importance d'une infrastructure de sécurité robuste, en particulier alors que l'implication institutionnelle dans l'espace continue de croître.

Alors que les enquêtes se poursuivent, la communauté des crypto-monnaies attend de plus amples détails sur la manière dont la violation s'est produite et quelles mesures seront mises en œuvre pour prévenir des incidents similaires à l'avenir.

Publié par Banx Network. Cet article fait partie du programme de médias décentralisés Banx, propulsé par le jeton BXE sur le XRP Ledger.

#security#Southkorea#Exchange#Hack#Upbit#Solana#Naver#Dunamu#BONK#HotWallet
Decentralized Media

Powered by the XRP Ledger & BXE Token

This article is part of the XRP Ledger decentralized media ecosystem. Become an author, publish original content, and earn rewards through the BXE token.

Newsletter

Gardez une longueur d'avance sur l'actualité — et gagnez des BXE chaque semaine

Abonnez-vous aux dernières actualités et participez automatiquement à notre tirage hebdomadaire de jetons BXE.

Pas de spam. Désabonnez-vous à tout moment.

Share this story

Help others stay informed about crypto news

Articles connexes

Continuez à explorer les dernières histoires.

Voir plus
XRP Stages Explosive Comeback After Falling Below $1 What’s Driving the Rally?

XRP Stages Explosive Comeback After Falling Below $1 What’s Driving the Rally?

XRP has staged one of its strongest rebounds of 2026, climbing sharply after trading below $1 earlier this week. The move comes amid a broader crypto rally, sh…

Ripple Backs New RLUSD Credit Fund as XRP Surges 30% in Best Week in Months

Ripple Backs New RLUSD Credit Fund as XRP Surges 30% in Best Week in Months

Ripple is backing a new institutional credit initiative alongside Clearpool and Cicada Partners that will use RLUSD to finance fintech and payments companies, …

CFTC Chair Calls AI Compute the Digital Oil of the Modern Economy

CFTC Chair Calls AI Compute the Digital Oil of the Modern Economy

CFTC Chair Michael Selig compares AI compute to digital oil, highlighting the strategic importance of chips, energy and data centers to U.S. AI leadership.