根據韓聯社於 13 日(當地時間)的報導,韓國金融監督院(FSS)已向「업비트(UPbit)」營運公司「두나무(Dunamu)」發送現場檢查意見書,象徵圍繞「36 萬美元」*規模*的交易所「*駭客攻擊*」事件,已正式進入金融當局的「*制裁程序*」階段,相關調查將全面升溫。
這份意見書由金融監督院出具,在進入正式制裁流程前,先向 두나무 說明檢查結果,並給予公司陳述意見與提出反駁的機會。依照流程,待該階段結束後,金融當局將向 두나무 發出「事前制裁通知」,為後續懲處與責任歸屬定調。
這起 업비트 駭客事件發生於 2025 年 11 月 27 日凌晨 4 時 42 分起、歷時約 54 分鐘,期間約有「3,600 萬美元」等值加密資產遭不法轉出。外界指出,업비트 當時並未立即對外公告,而是待與「NAVER Financial」相關的合併性活動結束後才披露事故,引發業界對其「延遲公示」與「投資者保護」措施的爭議。
韓國金融當局目前正評估此事件是否構成對「*虛擬資產用戶保護法*」的違反。不過,現行法規中,對於「網路攻擊」與「電腦駭侵」的直接處罰條款仍相當有限,「評論」這也反映多數司法管轄區在數位資產基礎設施監管上,仍存在明顯「制度空白」,常需透過既有金融法規「勉強適用」。因此,韓國政府計畫在「*數位資產基本法*」第二階段立法過程中,強化針對「*駭客攻擊*」與「*系統障礙*」的「*制裁與賠償*」規定,試圖補足現行監管的漏洞。
事故發生後,업비트 表示已第一時間凍結約「23 億韓元」規模的可疑資金,並承諾將以公司自有資產「全額賠償」受害用戶的損失。同時,營運方宣稱已對熱、冷錢包結構進行「全面重組」,並把受影響的錢包資產全部轉移至新地址,以降低二次入侵風險。到了去年 12 月,업비트 又宣布開發完成「*鏈上 AI 追蹤系統(On-chain AI Tracer System)*」,用於追蹤被竊資金在鏈上的流向,強化事後追償與執法合作能力。
目前,업비트 依據 CoinMarketCap 數據,仍穩居全球「現貨交易所排名第 3 位」,在韓國市場更是具備壟斷級流動性地位。「評論」正因其市占率與系統性影響力,本次金融監督院對 두나무 啟動的「*制裁程序*」,已不再只是單一「駭客事故」的責任追究,更被視為韓國在「*加密貨幣交易所*」的「*資安標準*」與「*資訊揭露義務*」如何升級的關鍵試驗場。後續的處分結果,可能成為日後其他國家監管機構在制定交易所「*安全責任*」、「*營運透明度*」以及「*用戶保護機制*」時的重要參考案例。
留言 0