Фінансовий наглядовий орган Південної Кореї вручив Dunamu «лист із зауваженнями для перевірки», ініціювавши процедуру притягнення до відповідальності у справі про крадіжку коштів на Upbit

SOL2,23%
Naver-2,15%

Фінансова служба фінансового нагляду Кореї (FSS) нещодавно надіслала оператору Upbit, Dunamu, «висновок за результатами перевірки» — документ, який формально запускає адміністративну процедуру покарання; від часу інциденту минуло майже 8 місяців, а від запуску FSS виїзної перевірки — близько 7 місяців. FSS розглядає, чи Dunamu порушила «Закон про захист користувачів віртуальних активів», однак цей закон наразі не містить прямих положень щодо покарання за хакерські атаки та системні інциденти, тож остаточний розмір санкцій усе ще невідомий.

Хронологія справи про крадіжку на Upbit: 54 хвилини, 445 мільярда корейських вон і суперечка через затримку оголошення

27 листопада 2025 року з 4:42 до 5:36 ранку Upbit зазнала злому приблизно на 54 хвилини: із серії активів у мережі Solana було виведено близько 1,000 мільярда токенів, на загальну суму 445 мільярда корейських вон (приблизно 3,040 млн доларів), які перевели на зовнішні гаманці. У день інциденту Dunamu проводила заходи, пов’язані зі злиттям, разом із Naver Financial; компанія повідомила про злам назовні лише після завершення події, що викликало критику з боку суспільства за «запізніле розкриття».

Компенсація: з викрадених 445 мільярда корейських вон 26 мільярда (приблизно 178 млн доларів) уже заморозили та передали в процедуру стягнення; решта 386 мільярда корейських вон (приблизно 2,640 млн доларів) — це активи користувачів, яких зазнали втрат, і Upbit компенсувала їх у повному обсязі за рахунок власних коштів. У грудні 2025 року Upbit запустила ончейн-систему відстеження Onchain AI Tracer System, яка автоматично відстежує напрями руху викрадених коштів, щоб допомогти з подальшим поверненням.

Природа «висновку за результатами перевірки» та повна процедура адміністративного покарання

«Висновок за результатами перевірки» — це офіційний документ, який фінслужба нагляду після завершення виїзної перевірки передає підконтрольній компанії; він є стартовою точкою адміністративної процедури покарання. Передання цього документа означає, що етап виїзної перевірки завершено, а подальший процес покарання виглядає так:

· Dunamu подає заперечення: надає письмові пояснення за результатами перевірки

· FSS надсилає «висновок щодо санкцій»: у документі фіксують запропонований рівень покарання, а також заздалегідь повідомляють підконтрольній компанії

· Рішення Комітету з розгляду санкцій: внутрішня перевірка в межах фінансового наглядового органу

· Рішення Комісії з цінних паперів і ф’ючерсів

· Рішення фінансової комісії

· Остаточне рішення щодо розміру покарання: після завершення всієї процедури офіційно підтверджують

Обмеження чинного законодавства: у «Законі про захист користувачів віртуальних активів» немає положень про санкції за хакерські атаки

Головна невизначеність цієї справи в тому, що «Закон про захист користувачів віртуальних активів», зосереджений на захисті користувачів і боротьбі з несправедливими угодами, не передбачає прямих санкційних норм за хакерські атаки та аварії комп’ютерних систем. Тому, чи вдасться застосувати до Dunamu суворі покарання, залишається питанням. Керівник FSS торік наприкінці року заявляв, що у цій справі «санкційні повноваження є відносно обмеженими», але це «не те, що можна просто так залишити без наслідків».

Паралельно корейські органи влади планують на другому етапі в законодавство — «Цифровий закон про базові засади активів» — додати положення щодо санкцій і компенсацій за дії хакерів та системні інциденти; результат покарання в цій справі, за оцінками ринку, розглядають як показовий кейс для того, як у Кореї регуляторно опрацьовують інциденти з хакерськими атаками на біржі.

Паралельне розслідування Bithumb і план призупинення перевірок FSS

Як повідомляє Yonhap, FSS також завершила виїзну перевірку щодо інциденту Bithumb «помилкова видача біткоїнів»; після завершення юридичного розгляду аналогічно запустять адміністративну процедуру покарання. З наступного тижня FSS увійде в тритижневий період призупинення перевірок, а роботу відновлять у середині серпня.

У довідці: Dunamu лише в листопаді 2025 року за недоліки KYC і протидії відмиванню грошей отримала штраф від корейського підрозділу фінансової розвідки (FIU) у розмірі 352 мільярда корейських вон (приблизно 24 млн доларів) — це найбільша сума штрафу в історії корейської криптовалюти; і результат покарання в цій крадіжці може також вплинути на подальший перебіг угоди про обмін акціями та злиття на 99 мільярда доларів між Naver і Dunamu.

Поширені запитання

Після того як FSS направила Dunamu «висновок за результатами перевірки», що буде далі?

Відповідно до процедури адміністративного покарання в Кореї, наступним кроком є те, що Dunamu має подати заперечення щодо результатів перевірки, після чого FSS надсилає «висновок щодо санкцій», у якому визначено запропонований рівень покарання. Далі рішення ухвалюють по черзі: Комітет з розгляду санкцій, Комісія з цінних паперів і ф’ючерсів та фінансова комісія; і лише після цього остаточно затверджують рішення про санкції. Станом на час публікації матеріалу остаточне покарання ще не ухвалили.

Чому чинне законодавство має відносно обмежені можливості для санкцій щодо цього хакерського інциденту Upbit?

«Закон про захист користувачів віртуальних активів» фокусується на захисті користувачів і боротьбі з несправедливими угодами та не передбачає прямих санкційних норм щодо хакерських атак чи аварій комп’ютерних систем; керівник FSS раніше визнав, що «санкційні повноваження є відносно обмеженими», а корейські органи влади планують на другому етапі «Цифрового закону про базові засади активів» додати відповідні положення.

Які були остаточні збитки внаслідок справи про крадіжку на Upbit у листопаді 2025 року, і чи отримали користувачі компенсацію?

Загальна сума викрадення становила 445 мільярда корейських вон (приблизно 3,040 млн доларів). З них 26 мільярда корейських вон (приблизно 178 млн доларів) уже заморозили та передали в процедуру стягнення, а решта 386 мільярда корейських вон (приблизно 2,640 млн доларів) — це активи, що постраждали у користувачів, і Upbit компенсувала їх у повному обсязі за рахунок власних коштів, тобто користувачі не зазнали прямих втрат.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів