Фінансова служба фінансового нагляду Кореї (FSS) нещодавно надіслала оператору Upbit, Dunamu, «висновок за результатами перевірки» — документ, який формально запускає адміністративну процедуру покарання; від часу інциденту минуло майже 8 місяців, а від запуску FSS виїзної перевірки — близько 7 місяців. FSS розглядає, чи Dunamu порушила «Закон про захист користувачів віртуальних активів», однак цей закон наразі не містить прямих положень щодо покарання за хакерські атаки та системні інциденти, тож остаточний розмір санкцій усе ще невідомий.
27 листопада 2025 року з 4:42 до 5:36 ранку Upbit зазнала злому приблизно на 54 хвилини: із серії активів у мережі Solana було виведено близько 1,000 мільярда токенів, на загальну суму 445 мільярда корейських вон (приблизно 3,040 млн доларів), які перевели на зовнішні гаманці. У день інциденту Dunamu проводила заходи, пов’язані зі злиттям, разом із Naver Financial; компанія повідомила про злам назовні лише після завершення події, що викликало критику з боку суспільства за «запізніле розкриття».
Компенсація: з викрадених 445 мільярда корейських вон 26 мільярда (приблизно 178 млн доларів) уже заморозили та передали в процедуру стягнення; решта 386 мільярда корейських вон (приблизно 2,640 млн доларів) — це активи користувачів, яких зазнали втрат, і Upbit компенсувала їх у повному обсязі за рахунок власних коштів. У грудні 2025 року Upbit запустила ончейн-систему відстеження Onchain AI Tracer System, яка автоматично відстежує напрями руху викрадених коштів, щоб допомогти з подальшим поверненням.
«Висновок за результатами перевірки» — це офіційний документ, який фінслужба нагляду після завершення виїзної перевірки передає підконтрольній компанії; він є стартовою точкою адміністративної процедури покарання. Передання цього документа означає, що етап виїзної перевірки завершено, а подальший процес покарання виглядає так:
· Dunamu подає заперечення: надає письмові пояснення за результатами перевірки
· FSS надсилає «висновок щодо санкцій»: у документі фіксують запропонований рівень покарання, а також заздалегідь повідомляють підконтрольній компанії
· Рішення Комітету з розгляду санкцій: внутрішня перевірка в межах фінансового наглядового органу
· Рішення Комісії з цінних паперів і ф’ючерсів
· Рішення фінансової комісії
· Остаточне рішення щодо розміру покарання: після завершення всієї процедури офіційно підтверджують
Головна невизначеність цієї справи в тому, що «Закон про захист користувачів віртуальних активів», зосереджений на захисті користувачів і боротьбі з несправедливими угодами, не передбачає прямих санкційних норм за хакерські атаки та аварії комп’ютерних систем. Тому, чи вдасться застосувати до Dunamu суворі покарання, залишається питанням. Керівник FSS торік наприкінці року заявляв, що у цій справі «санкційні повноваження є відносно обмеженими», але це «не те, що можна просто так залишити без наслідків».
Паралельно корейські органи влади планують на другому етапі в законодавство — «Цифровий закон про базові засади активів» — додати положення щодо санкцій і компенсацій за дії хакерів та системні інциденти; результат покарання в цій справі, за оцінками ринку, розглядають як показовий кейс для того, як у Кореї регуляторно опрацьовують інциденти з хакерськими атаками на біржі.
Як повідомляє Yonhap, FSS також завершила виїзну перевірку щодо інциденту Bithumb «помилкова видача біткоїнів»; після завершення юридичного розгляду аналогічно запустять адміністративну процедуру покарання. З наступного тижня FSS увійде в тритижневий період призупинення перевірок, а роботу відновлять у середині серпня.
У довідці: Dunamu лише в листопаді 2025 року за недоліки KYC і протидії відмиванню грошей отримала штраф від корейського підрозділу фінансової розвідки (FIU) у розмірі 352 мільярда корейських вон (приблизно 24 млн доларів) — це найбільша сума штрафу в історії корейської криптовалюти; і результат покарання в цій крадіжці може також вплинути на подальший перебіг угоди про обмін акціями та злиття на 99 мільярда доларів між Naver і Dunamu.
Відповідно до процедури адміністративного покарання в Кореї, наступним кроком є те, що Dunamu має подати заперечення щодо результатів перевірки, після чого FSS надсилає «висновок щодо санкцій», у якому визначено запропонований рівень покарання. Далі рішення ухвалюють по черзі: Комітет з розгляду санкцій, Комісія з цінних паперів і ф’ючерсів та фінансова комісія; і лише після цього остаточно затверджують рішення про санкції. Станом на час публікації матеріалу остаточне покарання ще не ухвалили.
«Закон про захист користувачів віртуальних активів» фокусується на захисті користувачів і боротьбі з несправедливими угодами та не передбачає прямих санкційних норм щодо хакерських атак чи аварій комп’ютерних систем; керівник FSS раніше визнав, що «санкційні повноваження є відносно обмеженими», а корейські органи влади планують на другому етапі «Цифрового закону про базові засади активів» додати відповідні положення.
Загальна сума викрадення становила 445 мільярда корейських вон (приблизно 3,040 млн доларів). З них 26 мільярда корейських вон (приблизно 178 млн доларів) уже заморозили та передали в процедуру стягнення, а решта 386 мільярда корейських вон (приблизно 2,640 млн доларів) — це активи, що постраждали у користувачів, і Upbit компенсувала їх у повному обсязі за рахунок власних коштів, тобто користувачі не зазнали прямих втрат.