韓國金融監督院向 Dunamu 送達「檢查意見書」,啟動 Upbit 竊幣案問責程序

SOL2.52%
Naver3.81%

韓國金融監督院(FSS)近日已向 Upbit 營運商 Dunamu 送達「檢查意見書」,正式進入行政處罰程序;此距案發已近 8 個月,距 FSS 啟動現場檢查約 7 個月後。金融監督院正在審查 Dunamu 是否違反《虛擬資產使用者保護法》,但該法目前對駭客攻擊及系統事故並無直接制裁規定,最終處罰幅度仍是未知數。

Upbit 竊幣案的事件記錄:54 分鐘、445 億韓元與延遲公告爭議

2025 年 11 月 27 日凌晨 4 時 42 分至 5 時 36 分,Upbit 遭駭客入侵約 54 分鐘,Solana 網路系列資產約 1,000 億顆代幣、總值 445 億韓元(約 3,040 萬美元)被轉至外部錢包。Dunamu 在案發當天正與 Naver Financial 舉行合併相關活動,公司直到活動結束後才對外公告遭駭,被輿論批評「延遲揭露」。

補償方面:遭竊的 445 億韓元中,26 億韓元(約 178 萬美元)已被凍結並進入追討程序;其餘 386 億韓元(約 2,640 萬美元)的用戶受損資產,由 Upbit 以自有資產全額補償。2025 年 12 月,Upbit 推出鏈上追蹤系統 Onchain AI Tracer System,自動追蹤被竊資金流向以協助後續回收。

「檢查意見書」的性質與行政處罰的完整程序流程

「檢查意見書」是金融監督院完成現場檢查後送交受檢公司的正式文件,也是行政處罰程序的起點;送達此文件意味著現場檢查階段已結束,後續處罰程序如下:

· Dunamu 提出申辯:就檢查結果提交書面說明

· FSS 發出「制裁意見書」:載明建議處罰水位,事前通知受檢公司

· 制裁審議委員會議決:金融監督院內部的委員會審查

· 證券期貨委員會議決

· 金融委員會議決

· 最終處罰拍板:整個程序完成後正式確定

現行法規的局限性:《虛擬資產使用者保護法》未設駭客制裁條款

此案最大的變數在於,《虛擬資產使用者保護法》以使用者保護與打擊不公平交易為核心,對駭客攻擊及電腦系統事故並未設置直接制裁條款,因此能否對 Dunamu 祭出重罰仍不明朗。金融監督院院長去年底曾表態,此案在「制裁權限上相對有限」,但「不是可以就這樣放過的性質」。

韓國當局已計畫在第二階段立法《數位資產基本法》中,補入針對駭客與系統事故的制裁及賠償條款;此案的處罰結果,被業界視為韓國監管處理交易所駭客事件的指標案例。

Bithumb 的平行調查與 FSS 的檢查休止計畫

韓聯社報導,金融監督院也已完成對 Bithumb「比特幣誤發放事故」的現場檢查,待法律審視完成後,同樣會啟動行政處罰程序。FSS 下週起進入為期 3 週的檢查休止期,8 月中旬恢復檢查工作。

背景方面,Dunamu 才在 2025 年 11 月因 KYC 與反洗錢缺失,遭韓國金融情報單位(FIU)開罰 352 億韓元(約 2,400 萬美元),為韓國加密貨幣史上最大金額罰單;此次竊幣案的處罰結果,也可能影響 Naver 與 Dunamu 之間 99 億美元換股併購案的後續進程。

常見問題

金融監督院向 Dunamu 送達「檢查意見書」後,下一步是什麼?

根據韓國行政處罰程序,下一步為 Dunamu 就檢查結果提出申辯,之後金融監督院發出載明建議處罰水位的「制裁意見書」,再經制裁審議委員會、證券期貨委員會和金融委員會逐層議決,最終才會拍板確定處罰決定;截至報道時,最終處罰尚未作出。

為何現行法規對此次 Upbit 駭客事件的制裁相對有限?

《虛擬資產使用者保護法》以使用者保護和打擊不公平交易為主軸,並未設置針對駭客攻擊或電腦系統事故的直接制裁條款;金融監督院院長此前坦言「制裁權限上相對有限」,韓國當局已計畫在第二階段《數位資產基本法》中補入相關條款。

2025 年 11 月的 Upbit 竊幣案造成的最終損失是多少,用戶是否獲得補償?

竊幣總額為 445 億韓元(約 3,040 萬美元);其中 26 億韓元(約 178 萬美元)已被凍結並進入追討程序,其餘 386 億韓元(約 2,640 萬美元)的用戶受損資產由 Upbit 以自有資產全額補償,用戶未受直接損失。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆