Upbit, la bourse de crypto-monnaies dominante en Corée du Sud, a confirmé une violation de sécurité majeure entraînant le transfert non autorisé d'environ 37 millions de dollars (54 milliards de wons coréens) d'actifs sur le réseau Solana. L'incident, survenu le 27 novembre 2025, se produit à un moment particulièrement sensible – juste un jour après l'annonce d'un accord d'acquisition historique de 10,3 milliards de dollars avec Naver Financial.
La violation a été détectée à 4h42, heure normale de Corée, lorsque les systèmes de sécurité d'Upbit ont identifié une activité de retrait anormale depuis le portefeuille chaud de la bourse. Les actifs volés ont été retracés vers un seul portefeuille externe non identifié, entraînant des contre-mesures d'urgence immédiates.
## Réponse immédiate et protection des actifs
Dans les minutes suivant la détection des transactions suspectes, Upbit a pris des mesures décisives. La bourse a immédiatement suspendu tous les services de dépôt et de retrait sur tous les réseaux – pas seulement Solana – et a commencé à transférer les actifs numériques restants dans des installations de stockage à froid sécurisées conçues pour bloquer l'accès non autorisé.
Dunamu, la société mère d'Upbit, a initié des procédures de gel on-chain pour arrêter le mouvement des tokens liés à la violation. Ces efforts se sont déjà avérés partiellement réussis, avec environ 12 milliards de wons (environ 8,2 millions de dollars) de tokens LAYER gelés avec succès.
Oh Kyung-seok, PDG de Dunamu, a publié une déclaration assurant aux utilisateurs que toutes les pertes seraient entièrement couvertes : "Pour éviter tout dommage aux actifs des membres, le montant total sera couvert par les avoirs d'Upbit."
## Portée de l'attaque
La violation a affecté un large éventail de tokens de l'écosystème Solana, y compris des projets établis et des pièces de meme populaires. Les actifs volés comprenaient SOL, BONK, JUP (Jupiter), RAY (Raydium), ORCA, RENDER, PYTH (Pyth Network), TRUMP (Official Trump), USDC, MEW (Cat in Dog World), Moodeng, Magic Eden (ME), Pengu, Drift Protocol, Huma Finance, IONET, Sonic, et plusieurs autres.
Les experts en sécurité ont noté que la compromission était isolée à l'infrastructure du portefeuille chaud d'Upbit, les réserves de portefeuille froid restant intactes. L'attaque semble avoir pris naissance au sein des systèmes internes d'Upbit plutôt qu'en raison d'une vulnérabilité dans la blockchain Solana elle-même – potentiellement en raison d'une exposition de clé privée, de vulnérabilités API, ou d'un module de signature compromis.
## Une histoire qui se répète
Le timing de cet incident revêt une signification troublante. Il y a exactement six ans, le 27 novembre 2019, Upbit a subi sa précédente violation de sécurité majeure lorsque près de 342 000 tokens Ethereum – d'une valeur d'environ 50 millions de dollars à l'époque – ont été volés de la bourse. Ce piratage de 2019 a été confirmé par les autorités sud-coréennes comme ayant été perpétré par des groupes de hackers nord-coréens Lazarus et Andariel, avec l'ETH volé maintenant évalué à plus de 1 milliard de dollars.
Cette nouvelle violation marque l'incident de sécurité le plus significatif chez Upbit depuis cette attaque de 2019, soulevant des questions sur les protocoles de sécurité de la bourse et l'architecture de son portefeuille chaud.
## Un timing maladroit : l'acquisition par Naver
Le piratage survient à un moment particulièrement délicat pour Upbit et ses parties prenantes. Juste un jour auparavant, le 26 novembre 2025, Naver Financial – une filiale du géant de l'internet sud-coréen Naver – a annoncé un accord d'acquisition de 10,3 milliards de dollars en actions pour acquérir Dunamu, faisant de cet accord l'un des plus importants en Asie cette année.
L'acquisition visait à créer une entité fintech redoutable en Corée du Sud, combinant les capacités d'IA de Naver et les 34 millions d'utilisateurs de Naver Pay avec l'expertise blockchain de Dunamu et la position dominante d'Upbit sur le marché. L'accord devait être finalisé en juin 2026.
Upbit détient environ 70 à 80 % du marché de la négociation de crypto-monnaies en Corée du Sud, ce qui en fait le leader incontesté du pays. Au cours du premier semestre 2025, le volume de transactions cumulées d'Upbit a atteint 833 trillions de wons (environ 642 milliards de dollars). À l'échelle mondiale, la bourse se classe régulièrement parmi les 4-5 principales bourses de crypto-monnaies par volume de transactions.
## Impact sur le marché et réponse réglementaire
La Corée du Sud est l'un des hubs de négociation de crypto-monnaies les plus actifs au monde, avec plus de 18 millions de Coréens – plus d'un tiers de la population – négociant activement des actifs numériques. Les volumes de transactions quotidiens sur les bourses coréennes dépassent parfois le chiffre d'affaires du marché boursier.
Suite à la violation, les autorités de régulation financière en Corée du Sud ont lancé un examen sur site pour évaluer les conséquences de l'incident. Cette attention survient à un moment où Upbit était déjà sous enquête par l'Unité de renseignement financier pour d'éventuelles violations des règles de connaissance du client (KYC), des rapports suggérant entre 500 000 et 600 000 violations potentielles de conformité.
## Implications de sécurité pour l'industrie
Cet incident est susceptible de pousser les bourses à travers la Corée et l'Asie à réévaluer leur architecture de portefeuille chaud, en particulier sur des réseaux à fort débit comme Solana. Les experts en sécurité suggèrent que cela pourrait servir de catalyseur pour pousser les bourses vers des modèles de sécurité plus avancés, réduisant la dépendance à des clés privées simples et augmentant l'adoption de solutions de multi-signature ou de calcul multipartite (MPC).
La bourse a confirmé qu'elle menait un audit de sécurité complet des systèmes de portefeuille et de l'infrastructure réseau sur toutes les blockchains prises en charge. Les services ne seront restaurés qu'après qu'un examen complet ait été effectué à chaque niveau.
## Perspectives
Malgré la gravité de la violation, la réponse rapide d'Upbit et son engagement à rembourser intégralement les utilisateurs ont contribué à maintenir la confiance des clients. La capacité de la bourse à couvrir toutes les pertes à partir de ses propres réserves démontre un solide soutien financier – un facteur qui a peut-être influencé la décision d'acquisition de Naver.
Pour l'industrie de la crypto-monnaie dans son ensemble, cet incident sert de rappel supplémentaire des défis de sécurité persistants auxquels sont confrontées les bourses centralisées et de l'importance d'une infrastructure de sécurité robuste, en particulier alors que l'implication institutionnelle dans l'espace continue de croître.
Alors que les enquêtes se poursuivent, la communauté des crypto-monnaies attend de plus amples détails sur la manière dont la violation s'est produite et quelles mesures seront mises en œuvre pour prévenir des incidents similaires à l'avenir.
Publié par Banx Network. Cet article fait partie du programme de médias décentralisés Banx, propulsé par le jeton BXE sur le XRP Ledger.




