韓國金融監督院已向 Upbit 母公司 Dunamu 送達「檢查意見書」,正式啟動去年 11 月 445 億韓元(約 3,040 萬美元)竊幣案的行政處罰程序。不過,現行《虛擬資產使用者保護法》對駭客事件並無直接罰則,這起案件最終能罰多重,仍是未知數。
(前情提要:韓國交易所 Upbit 遭駭 3,040 萬美元!剛被 Naver 收購的母公司 Dunamu 全額理賠)
(背景補充:韓國世紀併購卡關!Naver 與 Upbit 母公司 99 億美元換股協議二度延期,受阻加密新法)
距離 Upbit 遭駭已過去近 8 個月,韓國監管的問責行動終於邁出實質的第一步。據韓聯社週日報導,金融監督院(FSS)近日已向 Upbit 營運商 Dunamu 送達「檢查意見書」,代表對這起竊幣案的現場檢查告一段落,正式進入行政處罰程序。
54 分鐘被盜走 445 億韓元,還被批「延遲公告」
先回顧案情:2025 年 11 月 27 日凌晨 4 時 42 分至 5 時 36 分,韓國最大加密貨幣交易所 Upbit 遭駭客入侵約 54 分鐘,Solana 網路系列資產約 1,000 億顆代幣、總值 445 億韓元(約 3,040 萬美元)被轉出至外部錢包。
更令輿論不滿的是,事發當天 Dunamu 正與 Naver Financial 舉行合併相關活動,公司直到活動結束後才對外公告遭駭,因此被批評「延遲揭露」。
理賠方面,根據 Upbit 事後公告,遭竊的 445 億韓元中已有 26 億韓元(約 178 萬美元)被凍結並進入追討程序,其餘用戶受損資產 386 億韓元(約 2,640 萬美元)則由 Upbit 以自有資產全額補償。此外,Upbit 除修補錢包架構外,也在 2025 年 12 月推出鏈上追蹤系統 Onchain AI Tracer System,自動追蹤被竊資金流向、協助後續回收。
「檢查意見書」是什麼?處罰流程才剛開始
所謂檢查意見書,是金融監督院完成檢查後送交受檢公司的正式文件,也是處罰程序的起點。接下來,Dunamu 須先就檢查結果提出申辯;金融監督院再向公司事前通知載明處罰水位的「制裁意見書」;之後還要經過制裁審議委員會、證券期貨委員會與金融委員會的層層議決,最終處罰才會拍板。
換句話說,真正的處罰決定還沒出爐,但在金融監督院啟動檢查約 7 個月後,程序總算正式上路。
法規空窗:駭客事件「無法可罰」?
這起案件最大的變數在於:能罰什麼、罰多重。金融監督院一直在檢視 Upbit 是否違反《虛擬資產使用者保護法》,但該法以使用者保護與打擊不公平交易為主軸,對駭客攻擊、電腦系統事故並沒有直接的制裁規定,能否對 Dunamu 祭出重懲,目前仍是未知數。
也因此,韓國當局已計畫在第二階段立法《數位資產基本法》中,補上針對駭客與系統事故的制裁及賠償條款。金融監督院院長去年底便曾表態,此案在「制裁權限上相對有限」,但「不是可以就這樣放過的性質」。換言之,這次對 Dunamu 的處罰,很可能成為韓國監管處理交易所駭客事件的指標案例。
不只 Upbit:Bithumb 也在排隊
韓聯社另指出,金融監督院也已完成對 Bithumb「比特幣誤發放事故」的檢查,待法律檢視完成後,同樣會啟動處罰程序。金融監督院下週起將進入為期 3 週的檢查休止期,8 月中旬再恢復檢查工作。
值得注意的是,Dunamu 才在 2025 年 11 月因 KYC 與反洗錢缺失,遭金融情報單位(FIU)開罰 352 億韓元(約 2,400 萬美元),吃下韓國加密貨幣史上最貴罰單。這次竊幣案的處罰結果,也勢必牽動 Naver 與 Dunamu 之間 99 億美元換股併購案的後續進程。
本文源自韓聯社報導,由動區動趨編譯整理。
📍相關報導📍
韓國交易所 Upbit 遭駭 3,040 萬美元!剛被 Naver 收購的母公司 Dunamu 全額理賠

