La Comisión de Servicios Financieros de Corea (FSS) ya entregó recientemente al operador de Upbit, Dunamu, un “informe de revisión”, con lo que se entra formalmente en el procedimiento de sanción administrativa; esto ocurre casi 8 meses después del incidente y cerca de 7 meses después de que la FSS activara la inspección en sitio. La FSS está revisando si Dunamu violó la “Ley de Protección de Usuarios de Activos Virtuales”, pero, por el momento, dicha ley no contempla sanciones directas para ataques de hackers ni para accidentes del sistema, por lo que el alcance final de la multa sigue siendo una incógnita.
Del 27 de noviembre de 2025, de 4:42 a 5:36 de la madrugada, Upbit sufrió un hackeo durante aproximadamente 54 minutos: alrededor de 1.000 millones de tokens de la familia de activos de la red Solana, por un valor total de 44.500 millones de wones (aprox. 30,4 millones de dólares), se transfirieron a carteras externas. Dunamu, el mismo día del incidente, estaba participando en actividades relacionadas con una fusión con Naver Financial; la empresa solo hizo público el hackeo después de que terminó el evento, lo que le valió críticas por “revelación tardía”.
En cuanto a la compensación: de los 44.500 millones de wones robados, 2.600 millones de wones (aprox. 1,78 millones de dólares) ya fueron congelados y entraron en el proceso de recuperación; los activos dañados de los usuarios correspondientes al resto, 38.600 millones de wones (aprox. 26,4 millones de dólares), fueron compensados íntegramente por Upbit con sus propios fondos. En diciembre de 2025, Upbit lanzó el sistema de rastreo on-chain Onchain AI Tracer System, que realiza un seguimiento automático de los flujos de fondos robados para ayudar en recuperaciones posteriores.
El “informe de revisión” es un documento formal que la FSS entrega a la empresa inspeccionada después de completar la inspección en sitio y que, además, marca el inicio del procedimiento de sanción administrativa; recibir este documento significa que la etapa de inspección en sitio ya ha concluido. A partir de ahí, el procedimiento de sanción sigue el siguiente orden:
· Dunamu presenta alegaciones: aporta explicaciones por escrito sobre los resultados de la revisión
· La FSS emite un “informe de sanción”: detalla el nivel de multa recomendado y notifica con antelación a la empresa inspeccionada
· Resolución en la reunión del comité de deliberación de sanciones: revisión por parte del comité interno de la FSS
· Resolución en la reunión de la Comisión de Valores y Futuros
· Resolución en la reunión del Comité Financiero
· Decisión final sobre la sanción: tras completar todo el proceso, se confirma oficialmente
La mayor variable de este caso es que, al centrarse la “Ley de Protección de Usuarios de Activos Virtuales” en proteger a los usuarios y combatir transacciones injustas, no establece sanciones directas para ataques de hackers ni para accidentes de sistemas informáticos; por ello, sigue sin estar claro si se podrá imponer una sanción severa a Dunamu. El director de la FSS señaló a finales del año pasado que este caso tiene “limitaciones relativamente claras en cuanto a las facultades de sanción”, pero “no es un asunto que se pueda dejar pasar así como así”.
Las autoridades de Corea ya planean, en la segunda fase de la legislación de la “Ley Marco de Activos Digitales”, añadir disposiciones de sanción y compensación dirigidas a hackers y accidentes del sistema; en la industria, el resultado de la sanción de este caso se considera un caso de referencia para cómo la regulación coreana gestionará los incidentes de hackeo en exchanges.
De acuerdo con Yonhap, la FSS también ya completó la inspección en sitio de la “incidencia de envío erróneo de Bitcoin” de Bithumb; una vez finalizada la revisión legal, se activará del mismo modo el procedimiento de sanción administrativa. La FSS entrará, a partir de la próxima semana, en un período de pausa de inspecciones de 3 semanas y reanudará el trabajo a mediados de agosto.
En antecedentes, Dunamu solo había sido sancionada en noviembre de 2025 por deficiencias en KYC y en la lucha contra el lavado de dinero: la Unidad de Inteligencia Financiera (FIU) de Corea impuso una multa de 352.000 millones de wones (aprox. 24 millones de dólares), la mayor sanción en la historia del ecosistema cripto de Corea. El resultado de este caso de robo de criptomonedas también podría afectar el avance posterior del acuerdo de intercambio de acciones y fusión entre Naver y Dunamu, valorado en 9.900 millones de dólares.
Según el procedimiento de sanción administrativa de Corea, el siguiente paso es que Dunamu presente alegaciones sobre los resultados de la revisión; después, la FSS emite un “informe de sanción” que detalla el nivel de multa recomendado. Luego, se aprueba en cadena mediante deliberaciones del comité de sanciones, de la Comisión de Valores y Futuros y del Comité Financiero; finalmente, se confirma la decisión de la sanción. A la fecha del reporte, la sanción final aún no se ha emitido.
La “Ley de Protección de Usuarios de Activos Virtuales” se centra en la protección de los usuarios y en combatir transacciones injustas, y no establece disposiciones de sanción directas dirigidas a ataques de hackers ni a accidentes de sistemas informáticos; el director de la FSS lo reconoció antes, señalando que “las facultades de sanción son relativamente limitadas”, y las autoridades coreanas planean añadir disposiciones relacionadas en la segunda fase de la “Ley Marco de Activos Digitales”.
El monto total del robo fue de 44.500 millones de wones (aprox. 30,4 millones de dólares). De ellos, 2.600 millones de wones (aprox. 1,78 millones de dólares) ya fueron congelados y entraron en el proceso de recuperación; el resto, 38.600 millones de wones (aprox. 26,4 millones de dólares), corresponde a los activos dañados de los usuarios, que Upbit compensó íntegramente con sus propios recursos, por lo que los usuarios no sufrieron pérdidas directas.