Полгода регулятор молчал, а теперь наконец решил спросить у Upbit, как так вышло. Финансовая служба надзора Южной Кореи (FSS) отправила материнской компании биржи, Dunamu, официальное уведомление о начале процедуры санкций — почти восемь месяцев после того как хакеры вывели с горячего кошелька Upbit активы на Solana примерно на 44,5 млрд вон, около $30 млн.
Взлом произошёл ночью 27 ноября 2025 года и занял всего 54 минуты. Позже в атаке заподозрили северокорейскую группировку Lazarus, хотя официального подтверждения так и не последовало. Dunamu погасила основную часть ущерба — около 38,6 млрд вон — из собственных резервов и заморозила порядка 2,3–2,6 млрд вон украденных средств. Но репутационный удар получился не столько из-за самой кражи, сколько из-за того, что Upbit объявила о взломе только после завершения в тот же день сделки по слиянию с Naver Financial. Регулятор и пользователи расценили это как попытку не портить новостной фон вокруг важного объявления.
Семь месяцев проверки FSS выявили провалы в защите биржи и задержки в раскрытии информации о взломе. Но формально наказать Dunamu быстро не получится: действующий Закон о защите пользователей виртуальных активов не содержит прямых норм для санкций за взлом или сбой систем биржи. Устранить этот пробел должна вторая часть Закона о цифровых активах, которая всё ещё готовится. Пока же итоговое решение о мере наказания пройдёт через комитет по санкциям, комиссию по ценным бумагам и биржам и Комиссию по финансовым услугам — то есть быстрого штрафа ждать не стоит.
Для Upbit это уже второй крупный взлом горячего кошелька за шесть лет, при этом биржа остаётся крупнейшей в стране по объёму торгов. Параллельно FSS проверяет её главного конкурента, Bithumb, из-за вопросов с распределением биткоина. Итог этого дела может стать первым реальным тестом того, насколько жёстко Корея готова наказывать биржи за провалы в безопасности — прецедента такого рода в стране пока не было.



