Южная Корея взялась за Upbit спустя восемь месяцев после взлома

iEXExchanger
Южная Корея взялась за Upbit спустя восемь месяцев после взлома

Финансовый регулятор Южной Кореи официально начал процедуру санкций против Dunamu, владельца биржи Upbit, из-за ноябрьского взлома на $30 млн. Закон о наказании за такие взломы пока не готов.

Полгода регулятор молчал, а теперь наконец решил спросить у Upbit, как так вышло. Финансовая служба надзора Южной Кореи (FSS) отправила материнской компании биржи, Dunamu, официальное уведомление о начале процедуры санкций — почти восемь месяцев после того как хакеры вывели с горячего кошелька Upbit активы на Solana примерно на 44,5 млрд вон, около $30 млн.

Взлом произошёл ночью 27 ноября 2025 года и занял всего 54 минуты. Позже в атаке заподозрили северокорейскую группировку Lazarus, хотя официального подтверждения так и не последовало. Dunamu погасила основную часть ущерба — около 38,6 млрд вон — из собственных резервов и заморозила порядка 2,3–2,6 млрд вон украденных средств. Но репутационный удар получился не столько из-за самой кражи, сколько из-за того, что Upbit объявила о взломе только после завершения в тот же день сделки по слиянию с Naver Financial. Регулятор и пользователи расценили это как попытку не портить новостной фон вокруг важного объявления.

Семь месяцев проверки FSS выявили провалы в защите биржи и задержки в раскрытии информации о взломе. Но формально наказать Dunamu быстро не получится: действующий Закон о защите пользователей виртуальных активов не содержит прямых норм для санкций за взлом или сбой систем биржи. Устранить этот пробел должна вторая часть Закона о цифровых активах, которая всё ещё готовится. Пока же итоговое решение о мере наказания пройдёт через комитет по санкциям, комиссию по ценным бумагам и биржам и Комиссию по финансовым услугам — то есть быстрого штрафа ждать не стоит.

Для Upbit это уже второй крупный взлом горячего кошелька за шесть лет, при этом биржа остаётся крупнейшей в стране по объёму торгов. Параллельно FSS проверяет её главного конкурента, Bithumb, из-за вопросов с распределением биткоина. Итог этого дела может стать первым реальным тестом того, насколько жёстко Корея готова наказывать биржи за провалы в безопасности — прецедента такого рода в стране пока не было.

Вопросы и ответы

Частые вопросы по теме статьи

Что случилось со взломом Upbit?

27 ноября 2025 года хакеры за 54 минуты вывели с горячего кошелька Upbit активы на Solana на сумму около 44,5 млрд вон (~$30 млн). В атаке подозревают группировку Lazarus, связанную с Северной Кореей.

Что теперь грозит Dunamu?

FSS отправила Dunamu инспекционное заключение — это формальный старт санкций. Итоговое решение о мере наказания должны утвердить комитет по санкциям, комиссия по ценным бумагам и биржам и Комиссия по финансовым услугам, так что процесс займёт ещё немало времени.

Почему в Корее до сих пор нет закона о наказании бирж за взломы?

Действующий Закон о защите пользователей виртуальных активов писался в первую очередь под манипуляции рынком и вывод средств, а не под кибератаки. Прямые нормы о санкциях за взлом или сбой систем должна добавить вторая часть Закона о цифровых активах, которая пока в разработке.

Это первый взлом Upbit?

Нет. Это уже второй крупный взлом горячего кошелька Upbit за шесть лет, при этом биржа остаётся крупнейшей в Южной Корее по объёму торгов.