Szankciós eljárást indítottak az Upbit ellen a 36 milliós hack miatt
A dél-koreai felügyelet megkezdte a szankciós eljárást a Dunamu ellen a 2025. novemberi, 36 millió dolláros hack miatt. A tőzsde késve közölte a támadást.
Röviden:
- A felügyeleti levél alapján a Dunamu még válaszolhat a tervezett szankciók közlése előtt.
- Az 54 perces támadásról az Upbit csak a Naver Financial egyesüléséhez kapcsolódó esemény után számolt be.
- A Virtual Asset User Protection Act nem ír elő közvetlen szankciót hackertámadások esetére.
- Az Upbit saját vagyonából kártalanítja az ügyfeleket, nyomkövető rendszerét pedig 2025 decemberében jelentette be.
A Dunamu még válaszolhat a felügyelet ellenőrzési megállapításaira
A dél-koreai pénzügyi felügyelet (FSS) ellenőrzési állásfoglalása az Upbit szankciós eljárás első hivatalos lépése. A dokumentum az ellenőrzés során feltárt problémákat rögzíti, így a Dunamu ezekre még azelőtt reagálhat, hogy a hatóság ismertetné a tervezett intézkedéseket.
A levél kiküldése tehát önmagában még nem jelent végleges büntetést. A folyamat következő szakaszát a Dunamu válasza és annak felügyeleti értékelése határozhatja meg.
Az 54 perces támadást csak a nap végén jelentették be
A támadás 2025. november 27-én, dél-koreai idő szerint 4:42-kor kezdődött, és mintegy 54 percig tartott. Az Upbit azonban csak a nap végén tájékoztatta a nyilvánosságot a 36 millió dolláros kárról, ami miatt bírálatok érték a tőzsdét.
A bejelentés időzítése azért került a figyelem középpontjába, mert arra csak az internetes óriás Naver Financial egyesüléséhez kapcsolódó eseményének lezárása után került sor. A felügyeleti vizsgálat így nemcsak magát a támadást, hanem az Upbit tájékoztatási gyakorlatát is érinti.
Joghézag nehezíti az Upbit szankciós eljárás jogi megítélését
Az ügy jogi megítélését az nehezíti, hogy a Virtual Asset User Protection Act nem tartalmaz közvetlen szankciós rendelkezést kibertámadások vagy számítógépes rendszerek feltörése esetére. A dél-koreai felügyelet ennek ellenére vizsgálja, hogy az Upbit megsértette-e a jogszabályt.
A dél-koreai hatóságok a szabályozási hiányt a Digital Asset Basic Act második szakaszában rendeznék. A tervek között külön szankciós és kártalanítási rendelkezések szerepelnek a hackertámadások, valamint a számítógépes rendszerek meghibásodása esetére.
Az Upbit saját vagyonából kártalanít, és új nyomkövető rendszert indított
Az Upbit a támadás idején közölte, hogy az érintett ügyfeleket teljes mértékben, saját mérlegében lévő eszközeiből kártalanítja. A tőzsde a támadás után mintegy 2,3 milliárd von, vagyis 1,5 millió dollár értékű vagyont fagyasztott be, emellett átalakította kriptotárcáinak felépítését, hogy kezelje a lehetséges sérülékenységeket, az érintett tárcákból pedig minden eszközt áthelyezett.
Az Onchain AI Tracer System automatikusan követi az ellopott vagyon útját a blokkláncon, és segítheti az esetleges visszaszerzést. Az Upbit a CoinMarketCap spot kriptotőzsdei rangsorában a harmadik helyen áll; az értékelés többek között a forgalmat, a likviditást és a kereskedési volument veszi figyelembe.
Hogyan értelmezzük ezt a hírt?
Az FSS eljárása indokolt: egy ekkora, 36 millió dolláros veszteséget okozó támadásnál az Upbitnek nemcsak a technikai védelemről, hanem a gyors és egyértelmű tájékoztatásról is számot kell adnia. Különösen rossz üzenet, hogy az 54 perces incidens nyilvános bejelentése egy másik, üzletileg fontos esemény lezárásáig váratott magára. Az ügyfelek kártalanítása és az ellopott eszközök blokkláncos követése helyes lépés, de ezek nem teszik semmissé a támadás kezelésével kapcsolatos kérdéseket.
A dél-koreai joghézag miatt a végső szankció jogi alapja még nem egyértelmű, ezért a Dunamu válasza is számítani fog az eljárásban. Ettől függetlenül az eset világosan mutatja, hogy a nagy tőzsdéknek a biztonsági incidenseknél nem elég utólag rendezniük a károkat: a felhasználói bizalomhoz a gyors, átlátható kommunikáció is hozzátartozik.
Mit érdemes még tudni?
Mi az a felügyeleti ellenőrzési állásfoglalás?
A felügyelet ilyen dokumentumban rögzíti az ellenőrzés során feltárt problémákat és megállapításokat. Ez általában még nem végleges büntetés, az érintett vállalat válaszolhat rá, mielőtt a hatóság döntést hoz.
Mi a Virtual Asset User Protection Act?
A Virtual Asset User Protection Act Dél-Korea kriptoeszközök használóit védő szabályozása. A célja többek között az ügyfélvagyon védelme és a tisztességtelen piaci magatartás visszaszorítása.
Mit jelent az onchain nyomkövetés?
Az onchain nyomkövetés a blokkláncon rögzített tranzakciók elemzése, amellyel követhetővé válhat egy adott tárcából elmozgatott kriptoeszköz útja. Segíthet az ellopott vagyon azonosításában, illetve abban, hogy a szolgáltatók szükség esetén befagyasszák az érintett összegeket.
Mi az a Dunamu?
A Dunamu dél-koreai technológiai vállalat, amely az Upbit kriptotőzsde üzemeltetője. Emiatt a tőzsdével kapcsolatos felügyeleti eljárásokban jellemzően a Dunamu az érintett jogi szereplő.
Altcoin
A Cardano főhálózata a van Rossem frissítéssel a 11-es protokollverzióra váltott, ami várhatóan csökkenti az okos szerződések költségeit.
Kereskedés
A GENIUS Act nyomán tíz javaslat született, de az amerikai hatóságok a törvényi határidőig nem adták ki a stablecoin-kibocsátók végleges szabályait.
Bitcoin
A Visa, a Mastercard, az Amazon és a PayPal érdekképviselete felvette tagjai közé a BitPayt, és további Bitcoinra építő startupokkal működne együtt.
Blokklánc
A Kaspersky 2026 januárja óta több OkoBot-támadást azonosított. A kártevő tárcafájlokat, böngészőadatokat és belépési adatokat is összegyűjthet.







