Large metallic vault door in a dimly lit room
Cripto

FSS de Corea del Sur inicia sanciones contra Dunamu, de…

Los reguladores están revisando el hackeo de $36 millones de noviembre de 2025 bajo una ley de protección al usuario que, según se informa, carece de disposiciones de penalización explícitas para incidentes cibernéticos.

Por AI News Crypto Editorial Team4 min de lectura

El Servicio de Supervisión Financiera de Corea del Sur ha enviado a Dunamu, operador de Upbit, una carta de opinión de inspección relacionada con el hackeo de 36 millones de dólares en noviembre de 2025, iniciando formalmente un procedimiento de sanciones.

El desenlace de la aplicación de la ley sigue siendo difícil de evaluar porque, según informes, la legislación de protección al usuario relevante no especifica sanciones directas por hackeos o incidentes del sistema.

Conclusiones Clave

  • Una carta de opinión de inspección de la FSS a Dunamu ha iniciado formalmente un procedimiento de sanciones relacionado con el hackeo de Upbit de $36 millones en noviembre de 2025.
  • Los reguladores están evaluando posibles problemas bajo el VirtualActivoLey de Protección del Usuario, pero se informa que el estatuto carece de disposiciones de sanciones explícitas para ciberataques y hackeos informáticos.
  • La violación supuestamente comenzó a las 4:42 a.m. KST del 27 de noviembre de 2025 y duró aproximadamente 54 minutos, mientras que Upbit divulgó el incidente solo al final del día, después de que concluyó un evento relacionado con Naver Financial.
  • Upbit ha señalado acciones posteriores al incidente, incluyendo el congelamiento de aproximadamente 2.3 mil millones de won, el compromiso de reembolsar completamente a los clientes desde su propio balance, cambios en la arquitectura de la billetera y un sistema de trazabilidad en la cadena.

La carta de opinión de inspección de la FSS coloca a Dunamu en una trayectoria formal de sanciones.

El Servicio de Supervisión Financiera de Corea del Sur (FSS) ha enviado a Dunamu, el operador del intercambio de criptomonedas Upbit, una carta de opinión de inspección relacionada con el hackeo de 36 millones de dólares de Upbit en noviembre de 2025. La carta es el desencadenante procesal que mueve el asunto de la inspección a una vía formal de sanciones.

La carta de opinión de inspección detalla los hallazgos de la inspección del regulador y abre una ventana de respuesta para Dunamu antes de que la FSS notifique a la empresa sobre las sanciones propuestas.

Para los comerciantes, esa ventana de respuesta es importante porque crea un cronograma definido para los titulares que pueden influir en la fijación de precios del riesgo de venue, incluso si el resultado final de la penalización sigue siendo incierto.

La huella de mercado de Upbit eleva la apuesta. El intercambio ocupa el tercer lugar en el ranking de intercambios al contado de CoinMarketCap, que incorpora tráfico, liquidez y volúmenes de negociación.

Un hackeo de $36 millones se encuentra con una ley con sanciones poco claras.

La FSS está revisando si Upbit violó la Ley de Protección de Usuarios de Activos Virtuales de Corea del Sur en relación con el hackeo y el manejo relacionado. La complicación es estructural. Según se informa, la ley no proporciona disposiciones de sanciones directas relacionadas con ciberataques o hackeos informáticos, dejando el alcance de las penas poco claro incluso cuando comienza el procedimiento de sanciones.

Esa brecha legal dificulta la evaluación de los resultados a corto plazo. Un proceso de sanciones aún puede generar presión a través de demandas de supervisión, requisitos de remediación o costos reputacionales, pero la falta de ganchos de penalización explícitos para los hacks aumenta la incertidumbre sobre lo que el regulador puede imponer en última instancia bajo el marco actual.

Las autoridades también han señalado que la brecha podría ser abordada legislativamente. Se informa que Corea del Sur planea agregar sanciones y disposiciones de compensación por hackeos y fallos en los sistemas informáticos en la segunda fase delActivo DigitalLey Básica, pero no se proporcionó ningún borrador de lenguaje ni cronograma.

La cronología del 27 de noviembre: Brecha de 54 minutos, divulgación al final del día tras el evento relacionado con Naver.

La cronología es central para entender por qué este caso está activo. La violación supuestamente comenzó a las 4:42 a.m. KST del 27 de noviembre de 2025 y duró aproximadamente 54 minutos. Upbit anunció el hackeo de 36 millones de dólares solo al final de ese día.

La demora en la divulgación generó críticas porque el anuncio llegó después de que concluyó un evento relacionado con la fusión que involucraba a Naver Financial. Esa brecha entre el inicio del incidente y la divulgación pública probablemente será un punto focal de escrutinio, particularmente si el regulador enmarca el problema como protección del usuario y controles operativos en lugar del hackeo en sí.

Señales que los traders pueden monitorear en la próxima iteración regulatoria de Corea

La primera señal es simple: si la FSS o Dunamu divulgan lo que realmente alega la carta de opinión de inspección, y si sigue un aviso de sanciones propuestas. Sin los hallazgos específicos, los traders se quedan modelando el riesgo de cumplimiento a partir de hitos del proceso en lugar de la sustancia.

La segunda es legislativa. Cualquier movimiento concreto en la segunda fase de la Ley Básica de Activos Digitales, especialmente un texto borrador que añada sanciones o requisitos de compensación por hackeos y fallos del sistema, cambiaría esto de una historia de cumplimiento única a un régimen de costos de cumplimiento más amplio.

En tercer lugar, las propias comunicaciones de Upbit son importantes. Las actualizaciones sobre el progreso de recuperación relacionadas con su Sistema de Trazado de IA Onchain, además de cualquier divulgación adicional de congelación de activos o reembolsos relacionados con el incidente de noviembre de 2025, pueden influir en cómo los reguladores y contrapartes juzgan el entorno de control del intercambio.

Finalmente, esté atento a cambios operativos o de cumplimiento que afecten el acceso al lugar, las listas o las condiciones de negociación. Con la escala de Upbit, incluso los resultados de supervisión 'no punitivos' pueden traducirse en efectos reales en la estructura del mercado.

El riesgo de cumplimiento es real incluso si el estatuto es difuso

Trato la carta de opinión de inspección como la verdadera escalada, no el resumen del hackeo. Formaliza el proceso y obliga a Dunamu a un ciclo de respuesta definido donde el regulador puede establecer expectativas y, potencialmente, condiciones.

El umbral que importa es si la FSS puede traducir un incidente cibernético y una controversia sobre el tiempo de divulgación en violaciones ejecutables bajo un estatuto que supuestamente carece de ganchos de penalización explícitos para hackeos.

Si se construye ese puente, ya sea a través de la interpretación ahora o de la legislación después, esto deja de ser un titular de un solo intercambio y se convierte en una prima de riesgo de lugar duradera para los principalespools de liquidez de Corea.

Fuentes