Corea del Sur sanciona a la matriz de Upbit ocho meses después del hackeo

iEXExchanger
Corea del Sur sanciona a la matriz de Upbit ocho meses después del hackeo

El supervisor financiero surcoreano abrió formalmente un proceso sancionador contra Dunamu, matriz de Upbit, por el hackeo de noviembre que costó 30 millones de dólares. La ley para castigar estos fallos aún no existe.

Durante siete meses el regulador financiero surcoreano guardó silencio. Ahora por fin le exige explicaciones a la matriz de Upbit. La Comisión de Supervisión Financiera (FSS) envió a Dunamu una notificación formal para abrir un proceso sancionador, casi ocho meses después de que unos hackers vaciaran alrededor de 44.500 millones de wones, unos 30 millones de dólares, en activos basados en Solana del monedero caliente de Upbit.

El robo ocurrió de madrugada el 27 de noviembre de 2025 y duró apenas 54 minutos. Se sospecha del grupo norcoreano Lazarus, aunque nunca se confirmó oficialmente. Dunamu cubrió la mayor parte del daño, unos 38.600 millones de wones, con sus propias reservas y logró congelar entre 2.300 y 2.600 millones de wones de los fondos robados. Pero el golpe más duro a su reputación vino por el momento elegido: Upbit reveló el hackeo justo después de cerrar el mismo día el anuncio de su fusión con Naver Financial, algo que reguladores y usuarios interpretaron como un intento de no ensuciar esa noticia.

Los siete meses de revisión de la FSS destaparon fallos de seguridad en el exchange y demoras en la comunicación del incidente. Lo que frena una sanción real es un vacío legal: la Ley de Protección al Usuario de Activos Virtuales de Corea no contempla castigos directos por hackeos o fallos de sistema en los exchanges. Una segunda fase de la Ley Básica de Activos Digitales debería tapar ese hueco, pero todavía se está redactando. Mientras tanto, cualquier sanción tiene que pasar por un comité de revisión, el regulador de valores y la Comisión de Servicios Financieros, así que no habrá multa rápida.

Este es ya el segundo gran robo de un monedero caliente en Upbit en seis años, y sigue siendo el exchange con más volumen de Corea del Sur. En paralelo, la FSS revisa a su rival Bithumb por problemas en la asignación de bitcoin. Cómo termine este caso podría marcar el primer precedente real sobre cuán duro está dispuesta a ser Corea con los exchanges por fallos de seguridad, algo que hasta ahora no existía.

Preguntas y respuestas

Preguntas frecuentes sobre este artículo

¿Qué pasó en el hackeo de Upbit?

El 27 de noviembre de 2025, unos hackers vaciaron unos 44.500 millones de wones (~30 millones de dólares) en activos de Solana del monedero caliente de Upbit en solo 54 minutos. Se sospecha del grupo norcoreano Lazarus, sin confirmación oficial.

¿Qué le espera ahora a Dunamu?

La FSS envió a Dunamu un informe de inspección, que abre formalmente el proceso sancionador. La sanción final aún debe pasar por un comité de revisión, el regulador de valores y la Comisión de Servicios Financieros, así que llevará tiempo.

¿Por qué Corea del Sur aún no tiene una ley que castigue a los exchanges por hackeos?

La actual Ley de Protección al Usuario de Activos Virtuales se redactó sobre todo para la manipulación de mercado y la malversación, no para ciberataques. Las sanciones directas por hackeos o fallos de sistema deberían llegar con una segunda fase de la Ley Básica de Activos Digitales, todavía en redacción.

¿Es la primera vez que hackean Upbit?

No. Es ya el segundo gran robo del monedero caliente de Upbit en seis años, aunque sigue siendo el exchange con más volumen de Corea del Sur.