
Dunamu 在 3,600 萬美元黑客入侵事件發生 8 個月後,面臨制裁程序
韓國金融監督院已就去年 11 月發生的 3,600 萬美元黑客入侵事件,對 Upbit 營運商 Dunamu 啟動正式制裁程序。在虛擬資產市場保安責任監管真空的情況下,此舉預計將成為重大先例。
2026 年 7 月,韓國金融監督院(FSS)正式啟動對韓國最大虛擬資產交易所 Upbit 營運商 Dunamu 的制裁程序。這是繼 2025 年 11 月發生約 3,600 萬美元熱錢包黑客攻擊事件約 8 個月後採取的行動。監管機構正透過此程序,展現其嚴厲追究虛擬資產服務提供商安全管理責任的決心。
「金融監督院啟動此次制裁程序,標誌著韓國監管機構在追究虛擬資產服務提供商 IT 安全失誤直接責任方面的一個重大轉折點。」
目前,金融監督院尚未確定具體的制裁程度,但據悉已向 Dunamu 通報調查結果,並給予其解釋機會。在未來的委員會審議過程中,Dunamu 可以對調查結果提出異議或說明其安全強化措施。隨著虛擬資產市場監管框架的建立,此案預計將成為一個重要的先例。
2025 年 11 月的入侵事故:3,600 萬美元流失
2025 年 11 月 27 日發生的安全事故精準打擊了 Upbit 的熱錢包,導致價值約 445 億韓元(當時價值約 3,600 萬美元)的 Solana 相關資產流失。調查結果顯示,攻擊者採用了奪取或冒充管理員權限的手法,這與 2019 年發生的黑客攻擊模式相似。安全專家和當局指出,北韓黑客組織 Lazarus Group 是此次攻擊的幕後黑手。
- 2025年11月27日凌晨4時42分:黑客攻擊開始及偵測到首次未經授權流出
- 凌晨5時:Upbit 相關人員召開緊急會議
- 凌晨5時27分:採取 Solana 網絡暫停出入金措施
- 當日收市時分:正式對外公佈黑客攻擊事件
Upbit 因得知黑客攻擊的時間與實際向公眾公佈的時間之間存在差距,而陷入「延遲披露」的爭議。批評的核心在於,黑客攻擊的公告是在與 Naver Financial 相關的主要業務活動結束後才發佈的。監管機構正集中調查此類披露時機是否違反了投資者保護原則。
韓國現行的虛擬資產相關法令中,缺乏能針對黑客攻擊或 IT 安全失敗直接進行制裁的明確條款,這被指為監管的障礙。雖然將於 2026 年起正式實施的《虛擬資產基本法》計劃引入數字資產事故的無過失責任原則,但此次 Dunamu 案例發生在法律空白期。因此,金融監督院計劃最大限度地利用現有的監督規定來追究責任。
對企業營運及管理層的影響
由於 Dunamu 目前在韓國法律下未被歸類為金融公司,因此針對受制裁高管的 5 年就業限制規定很可能不會直接適用。這導致存在一個結構性的特殊點,即包括代表李碩祐(Lee Sir-goo)在內的多位管理層,無論制裁結果如何,都能維持職務或挑戰連任。然而,與監管機構的摩擦預計將對公司未來的外部信譽和業務擴張造成相當大的負擔。
特別是 Dunamu 正在推進的與 Naver Financial 的股份交換交易,可能會受到此次制裁程序結果的影響。雙方已將該交易的完成期限延長至 2026 年 12 月 31 日,目前仍需經過多個階段的監管審批程序。有分析指出,雖然此次安全事故調查並非決定該交易是否獲批的直接理由,但在審查過程中可能會被視為負面因素。
總括而言,此次針對 Dunamu 的制裁程序被認為是提升韓國虛擬資產市場透明度和安全水平的契機。在持續到 2026 年底的監管整頓過程中,此案例將成為設定未來可能發生的類似事故的處罰力度和責任範圍的基準點。投資者正關注監管機構的最終決定將如何影響市場信心的恢復。



本內容僅供資訊與評論用途,並不構成投資建議。
加入這篇文章的討論
看看其他讀者的想法,也可以留下你的意見。