PANewsは11月28日、セキュリティ企業GoPlusがUpbitへの攻撃を分析し、いくつかの深刻な問題を明らかにしたと報じました。ホットウォレットの漏洩は、鍵管理と内部ネットワークのセキュリティ上の脆弱性を示唆しています。コールドウォレットは依然として安全です。このインシデントは、いくつかの点で注目に値します。1. 記念日攻撃であったこと(6年前の2019年に発生した5,000万ドル規模のハッキングと重なったこと)、2. タイミングが巧妙だったこと(攻撃はDunamuとNaverの大規模合併発表の数時間後に開始されたこと)、3. 攻撃のスピード、手法、象徴的な重要性など、Lazarus特有の特徴を示していたこと、4. 高度なマネーロンダリング手法(複数の分散型取引所を利用し、規制を回避する可能性もある(2,200SOLトークンをBinanceに送金した)。これらの兆候はすべて、このプラットフォームがAPT(Advanced Persistent Threat)攻撃グループによる長期的な侵入を受けていた可能性を示唆しています。
以前、 アップビットはおよそ540億ウォン相当のソラナネットワーク資産が盗まれたことを明らかにしており、 韓国当局は北朝鮮のハッキング集団ラザルスが攻撃の背後にいると疑っている。

