南韓金融監督院(FSS)已開始針對數位貨幣交易所 Upbit 的營運商 Dunamu 的制裁程序,原因是該平台在 11 月遭遇駭客攻擊。當地媒體 SBS 指出,FSS 近日向 Dunamu 寄出一份涵蓋該事件的檢查報告,並援引金融主管機關與產業消息來源。此舉發生在監管機構啟動對該交易所檢查約 7 個月之後。此次駭客攻擊導致在 11 月 27 日被盜走價值 450 億韓元(約 3,000 萬美元)的以 Solana 為基礎的資產。FSS 正在釐清該事件是否涉及《虛擬資產用戶保護法》的違規;該法重點在用戶保護與不公平交易,但並無直接條款可就駭客攻擊或資訊科技(IT)故障對交易所進行制裁。
Upbit 是南韓按交易量計最大的加密貨幣交易所,於 11 月 27 日遭駭,損失價值 450 億韓元(約 3,000 萬美元)的以 Solana 為基礎資產。據 SBS 指出,資金在當地時間凌晨 4:42 起,約 54 分鐘內被轉移至外部錢包。南韓當局懷疑是北韓的 Lazarus Group 站在背後犯案,但截至目前 Upbit 與監管機構皆未對歸因作出公開確認。
Dunamu 使用 Upbit 自有準備金,補足受到影響的客戶資產中的 386 億韓元(2,600 萬美元)。SBS 報導,該公司已凍結遭竊資金中的 26 億韓元(170 萬美元),並正努力追回這些資金;相較之下,Upbit 在遭突破後數天曾表示已凍結 23 億韓元。
FSS 正在釐清該事件是否涉及《虛擬資產用戶保護法》的違規。該法律著重於用戶保護與不公平交易,但並無直接規定可就駭客攻擊或 IT 故障對交易所進行制裁,因此任何制裁的適用範圍仍不確定。FSS 主管 Lee Chan-jin 在 12 月 1 日的記者會上表示,《虛擬資產用戶保護法》下的制裁存在上限,但這起駭客攻擊並非監管機構能夠就此輕易放過的事。
當局打算在南韓加密貨幣法規的第二階段《數位資產基本法》中填補這個缺口,透過加入針對駭客攻擊與 IT 事件的制裁及補償規則,SBS 指出這將是作法。
據 SBS 報導,該交易所當時因揭露時點遭到批評,因為它是在當天與 Naver Financial 發生的合併事件結束之後才宣布遭到駭客攻擊。Dunamu 與 Naver 營運 fintech 子公司的股票互換式合併仍在等待審批,且本月較早時被推遲至 12 月 31 日。
在釐清程序完成後,FSS 計畫通知 Dunamu 其擬採用的制裁等級。最終的制裁或罰則將透過監管機構的制裁審查委員會、證券與期貨委員會以及金融服務委員會的審議決定。制裁程序將在 Naver 合併交易等待完成的同時進行。
據報導,監管機構將自下週一起暫停為期三週的檢查,並於 8 月中旬恢復。
據 SBS 指出,FSS 已就另一家競爭交易所 Bithumb 的另一起事件完成單獨檢查,該事件涉及比特幣配置錯誤,並計畫待法律審查結束後在那裡啟動制裁程序。該調查曾審視 Bithumb 的內部控管與風險管理。
FSS 在 Upbit 駭客攻擊後,針對 Dunamu 做了什麼?
金融監督院近期已向 Dunamu 寄出一份涵蓋 11 月駭客攻擊事件的檢查報告,並已對該公司展開制裁程序。此舉發生在監管機構啟動對該交易所檢查約 7 個月之後。
Upbit 的駭客攻擊損失了多少?又已追回多少?
Upbit 於 11 月 27 日遭駭,損失價值 450 億韓元(約 3,000 萬美元)的以 Solana 為基礎資產。Dunamu 使用 Upbit 自有準備金,補足了受到影響客戶資產中的 386 億韓元(2,600 萬美元),並已凍結遭竊資金中的 26 億韓元(170 萬美元)。
FSS 對 Dunamu 的制裁程序接下來會怎麼做?
FSS 計畫在釐清程序完成後,通知 Dunamu 其擬採用的制裁等級。最終的制裁或罰則將透過監管機構的制裁審查委員會、證券與期貨委員會以及金融服務委員會的審議決定。