Криптобиржа Binance официально опровергла утверждения южнокорейских следователей о том, что она не предприняла своевременных мер для блокировки средств, похищенных в результате взлома горячего кошелька Solana на платформе Upbit в ноябре. В заявлении представителя биржи подчёркивается, что команды безопасности и расследований Binance «немедленно приняли меры» для блокировки переводов и сотрудничества с правоохранительными органами с самого начала инцидента.
Южнокорейские власти, со своей стороны, заявили, что Binance заблокировала лишь 17% средств, отмеченных для заморозки. По данным местных СМИ, полиция и следователи запросили блокировку Solana-токенов на сумму около 470 млн вон (примерно $370 тыс.), которые, как полагают, были переведены на сервисные кошельки Binance вскоре после взлома. В итоге было заморожено лишь 80 млн вон (около $75 тыс.). Власти утверждают, что Binance потребовала дополнительной верификации перед блокировкой большей суммы.
Binance объяснила эту ситуацию необходимостью соблюдения процедур проверки, чтобы избежать ошибочной блокировки счетов. Представитель биржи назвал обвинения в задержке «необоснованными и неточными», подчеркнув, что компания действовала в полном соответствии с процедурами и всегда ставит защиту активов пользователей на первое место.
Взлом произошёл 27 ноября, в результате чего Upbit потеряла примерно 44,5 млрд вон ($30 млн). По данным следствия, хакеры быстро распределили украденные средства по тысячам кошельков, используя сложные методы отмывания, включая цепочные переходы (chain hopping), обмен токенов и кросс-чейн мосты, что значительно затруднило отслеживание и восстановление средств. Предварительные оценки разведки связывают эту атаку с северокорейской хакерской группировкой Lazarus.
В ответ на инцидент оператор Upbit, компания Dunamu, объявил о значительном усилении мер безопасности. Платформа переводит 99% активов клиентов в холодные кошельки, что полностью исключает риск, связанный с горячими кошельками, и значительно превышает установленное в Южной Корее требование о хранении 80% средств офлайн. На конец октября Upbit уже хранила в холодном хранилище 98,33% активов — самый высокий показатель среди местных бирж, но после взлома процесс был ускорен.