首頁LBank 新聞中心
MultiversX 主網漏洞遭利用後,Upbit 發出警告
multiversx-hit-by-upbit-warning-after-mainnet-exploit
MultiversX 主網漏洞遭利用後,Upbit 發出警告
在 MultiversX 於週六確認出現一項 VM 層級的原子性利用嘗試後,Upbit 將 EGLD 列為交易警示標的。EGLD 的充值與提現仍暫停中,Upbit 計劃先於充值恢復提現。MultiversX 在偵測到無效狀態變更後暫停了網路進程,並已準備修補程式以供 shadow fork 測試。Upbit 將於 10 月 19 日至 23 日期間審查 EGLD,之後再決定是否繼續提供交易支援。Kraken 也將 EGLD 交易對設為僅可撤單模式,而其充值與提現同樣維持暫停。
2026-09-21 來源:crypto.news

在主網安全事件導致網路停止推進後,韓國交易所 Upbit 於 9 月 21 日將 EGLD 列入警示,MultiversX 也因此受到 Upbit 的正式交易審查。

摘要
  • 在 MultiversX 於週六確認發生一次 VM 層級原子性漏洞利用企圖後,Upbit 將 EGLD 列為交易警示項目。
  • EGLD 的充值與提領仍維持暫停,Upbit 計劃之後先恢復提領,再恢復充值。
  • MultiversX 在出現無效狀態變更後暫停網路推進,並準備修復方案進行 shadow fork 測試。
  • Upbit 將於 10 月 19 日至 23 日前後完成對 EGLD 的審查,之後再決定是否繼續提供交易支援。
  • Kraken 已將 EGLD 交易對調整為僅可取消訂單模式,同時其充值與提領仍維持暫停。

Upbit 在官方公告中將 EGLD/KRW、EGLD/BTC 與 EGLD/USDT 指定為交易警示市場。該交易所表示,這起與區塊鏈相關、尚未解決的安全事件,已經造成或可能造成用戶損失。

Upbit 其實已於 9 月 19 日韓國時間下午 5 點 47 分暫停 EGLD 充值與提領。該交易所表示,待轉帳服務最終恢復時,會先恢復提領。至於充值支援,則需待交易警示審查開始後另行公告。

MultiversX 漏洞事件引發 Upbit 警示

此次警示,源於已被確認的一次針對 MultiversX 主網虛擬機層級原子性問題的漏洞利用企圖。

MultiversX 最初於 9 月 19 日披露,團隊正在調查一項可能的主網問題,並將用戶安全與網路穩定運行列為優先事項。正如 crypto.news 先前報導,該專案的第一份聲明並未將事件定性為漏洞攻擊,也未披露任何已確認的財務損失。

該專案稍後更新表示,有一名行為者「試圖利用一項 VM 層級原子性問題」。這次嘗試造成了無效的狀態變更,促使開發人員在工程團隊修復期間暫停網路推進。

團隊已準備好一項軟體修復方案,將透過 shadow fork 進行測試,讓開發人員能在不立即將變更套用至實際運行中的網路情況下,重現主網條件。

MultiversX 表示,部署將「視測試成功情況而定」進行,且需要與驗證者、交易所以及基礎設施供應商協調。已檢視的公開更新中,並未出現明確的重啟時程。

安全追蹤平台 SlowMist 也另行將此事件記錄為一次 VM 層級原子性漏洞利用企圖,涉及鏈上無效狀態變更。其公開資料庫中並未列出已確認的損失金額。

EGLD 提領在各交易所仍遭封鎖

在網路中斷後,多家交易所對 MultiversX 轉帳施加限制,而 Upbit 的措施正是在這樣的背景下推出。

Bithumb 於 9 月 19 日在 MultiversX 區塊生產停止後,暫停 EGLD 的充值與提領。該交易所表示,在確認網路穩定之前,轉帳服務將維持不可用。

根據 Bithumb 9 月 16 日的服務公告,該平台其實才在三天前因應預定的網路升級,恢復 EGLD 的充值與提領。

Kraken 則採取了不同做法。其公開狀態頁面將 EGLD 交易對設為僅可取消訂單模式,允許用戶取消既有委託單,但禁止新交易。充值與提領則仍不可用。

Coinbase 另行表示,自 9 月 19 日起,因 MultiversX 網路問題,EGLD 的發送與接收出現延遲。買賣與法幣服務未受此次轉帳中斷影響。

MultiversX 告知用戶不要提交或重新廣播交易,並建議在專案正式發布解除警報通知之前,不要透過交易所充值與提領通道或跨鏈橋轉移 EGLD 或 ESDT 代幣。

Upbit 可延長警示或終止 EGLD 交易

Upbit 的這項指定並不代表 EGLD 會被立即下架。

根據其數位資產交易支援終止政策,Upbit 將審查引發警示公告的原因是否已獲完全解決,之後再決定是解除警示、延長審查,還是終止交易支援。

本次審查期間自 9 月 21 日起至 10 月第四週,Upbit 將 10 月 19 日至 23 日列為預計作出決定的時間窗口。

該交易所表示,若仍需進一步調查,審查可延長。若無法徹底解決相關安全疑慮,可能導致終止對 EGLD 的交易支援。

在警示公告發布後所進行的充值,無法正常入帳,並將依 Upbit 的退回流程處理。由於轉帳服務本就已暫停,用戶目前仍無法進行一般 EGLD 充值或提領。

Upbit 在說明這項指定時,援引了《韓國虛擬資產用戶保護法施行令》第 17 條第 1 項第 e 款。

該交易所表示,其決定考量了影響錢包、分散式帳本或其他用於發行、轉移或儲存虛擬資產之基礎設施的安全事件,是否仍未被說明或尚未解決。

隨著網路限制擴大,EGLD 走弱

隨著網路問題與交易所限制持續發展,EGLD 價格下跌。

CoinGecko 歷史數據顯示,EGLD 於 9 月 18 日收在 4.14 美元,隨後於 9 月 19 日跌至 3.87 美元,9 月 20 日進一步跌至 3.78 美元。相較 9 月 18 日收盤價,跌幅約為 8.7%。

在中斷期間,交易活動有所增加。CoinGecko 記錄顯示,EGLD 於 9 月 20 日的交易量約為 1,018 萬美元,相較之下,9 月 18 日約為 335 萬美元。

從時點來看,價格下跌與安全事件及交易所限制同步發生,但僅憑市場數據,尚不足以證明此次漏洞利用企圖造成了整體跌勢的每一部分。

這起事件發生前不久,MultiversX 才啟用其 Supernova 主網升級,將目標出塊時間從 6 秒縮短至 600 毫秒,並縮短了跨分片結算時間。

已檢視的 MultiversX 聲明中,沒有任何內容將此次 VM 層級原子性漏洞利用企圖與 Supernova 連結起來,因此在缺乏進一步技術證據的情況下,不應將升級與安全事件視為具因果關係。

MultiversX 計劃先完成復原,再發布完整報告

MultiversX 表示,工程團隊正在評估一套針對性的復原程序,目標是在保留已最終確認之合法交易歷史的同時,修正與此次事件相關的無效狀態變更。

該專案尚未公布確切的復原方法,也未指出哪些交易、智能合約或帳戶狀態需要修正。

其官方狀態頁面顯示,在事件應對期間,包括 Public API、xPortal、Explorer、Wallet、Bridge 與 xExchange 在內的多項服務都出現效能下降。

同一份狀態更新中,Gateway 與 Index 服務則被列為正常運作。MultiversX 表示,待調查人員完成應對並最終確認調查結果後,將發布完整的技術事件報告。與此同時,Upbit、Kraken 及其他交易所仍維持對 EGLD 轉帳的限制,等待進一步的網路復原更新。