Large metallic vault door in a dimly lit room
Crypto

La FSS de Corée du Sud sanctionne l'opérateur Dunamu d'Upbit

Les régulateurs examinent le hack de 36 millions de dollars de novembre 2025 en vertu d'une loi sur la protection des utilisateurs qui, selon les rapports, ne comporte pas de dispositions de pénalité explicites pour les incidents cybernétiques.

Par AI News Crypto Editorial Team4 min de lecture

Le Service de supervision financière de Corée du Sud a envoyé à l'opérateur d'Upbit, Dunamu, une lettre d'opinion d'inspection liée au piratage de 36 millions de dollars de novembre 2025, initiant formellement une procédure de sanctions.

La finalité de l'application des sanctions reste difficile à évaluer car la législation pertinente sur la protection des utilisateurs ne prévoit apparemment pas de sanctions directes pour les piratages ou les incidents système.

Principaux enseignements

  • Une lettre d'opinion d'inspection de la FSS à Dunamu a officiellement lancé une procédure de sanctions liée au piratage de 36 millions de dollars d'Upbit en novembre 2025.
  • Les régulateurs évaluent les problèmes potentiels dans le cadre de la VirtualActifLoi sur la protection des utilisateurs, mais la loi manque apparemment de dispositions de sanctions explicites pour les cyberattaques et les piratages informatiques.
  • La violation aurait commencé à 4h42 KST le 27 novembre 2025 et a duré environ 54 minutes, tandis qu'Upbit a divulgué l'incident seulement à la fin de la journée après la conclusion d'un événement lié à Naver Financial.
  • Upbit a évoqué des actions post-incident, notamment le gel d'environ 2,3 milliards de wons, l'engagement à rembourser intégralement les clients à partir de son propre bilan, des modifications de l'architecture des portefeuilles et un système de traçage onchain.

La lettre d'opinion d'inspection de la FSS place Dunamu sur une voie de sanctions formelles.

Le Service de supervision financière de Corée du Sud (FSS) a envoyé à Dunamu, l'opérateur de la plateforme d'échange de crypto-monnaies Upbit, une lettre d'opinion d'inspection liée au piratage de 36 millions de dollars d'Upbit survenu en novembre 2025. La lettre est le déclencheur procédural qui fait passer l'affaire de l'inspection à une voie de sanctions formelles.

La lettre d'opinion d'inspection expose les conclusions de l'inspection du régulateur et ouvre une fenêtre de réponse pour Dunamu avant que la FSS n'informe l'entreprise des sanctions proposées. Pour les traders, cette fenêtre de réponse est importante car elle crée un calendrier défini pour les titres qui peuvent influencer le prix du risque de lieu, même si le résultat final de la pénalité reste incertain.

L'empreinte de marché d'Upbit augmente les enjeux. L'échange se classe troisième dans le classement des échanges au comptant de CoinMarketCap, qui intègre le trafic, la liquidité et les volumes de transactions.

Un hack de 36 millions de dollars rencontre une loi avec des sanctions floues.

La FSS examine si Upbit a violé la loi sud-coréenne sur la protection des utilisateurs d'actifs virtuels en lien avec le piratage et la gestion qui en a découlé. La complication est structurelle. La loi ne prévoit apparemment aucune disposition de sanctions directe liée aux cyberattaques ou aux piratages informatiques, laissant l'étendue des pénalités floue même si la procédure de sanctions commence.

Cette lacune juridique rend difficile l'évaluation des résultats à court terme. Un processus de sanctions peut encore exercer une pression par le biais d'exigences de supervision, de conditions de remédiation ou de coûts réputationnels, mais l'absence de sanctions explicites pour les piratages augmente l'incertitude quant à ce que le régulateur peut finalement imposer dans le cadre actuel.

Les autorités ont également signalé que l'écart pourrait être comblé par voie législative. La Corée du Sud prévoit apparemment d'ajouter des sanctions et des dispositions de compensation pour le piratage et les défaillances des systèmes informatiques dans la deuxième phase duActif NumériqueActe de base, mais aucun projet de texte ni calendrier n'a été fourni.

La chronologie du 27 novembre : violation de 54 minutes, divulgation en fin de journée après un événement lié à Naver.

La chronologie est centrale pour comprendre pourquoi cette affaire est en cours. La violation aurait commencé à 4h42 KST le 27 novembre 2025 et a duré environ 54 minutes. Upbit a annoncé le piratage de 36 millions de dollars seulement à la fin de cette journée.

Le retard de divulgation a suscité des critiques car l'annonce est intervenue après qu'un événement lié à la fusion impliquant Naver Financial a pris fin. Cet écart entre le début de l'incident et la divulgation publique sera probablement un point focal d'examen, en particulier si le régulateur cadre la question comme une protection des utilisateurs et des contrôles opérationnels plutôt que comme le piratage lui-même.

Signaux que les traders peuvent surveiller dans la prochaine itération réglementaire de la Corée

Le premier signal est simple : savoir si la FSS ou Dunamu divulgue ce que la lettre d'opinion d'inspection allègue réellement, et si un avis de sanctions proposé suit. Sans les conclusions spécifiques, les traders se retrouvent à modéliser le risque d'application à partir des étapes du processus plutôt que du fond.

Le deuxième est législatif. Tout mouvement concret sur la deuxième phase de la Loi de base sur les actifs numériques, en particulier le texte de projet qui ajoute des sanctions ou des exigences de compensation pour les piratages et les pannes de système, ferait passer cela d'une histoire d'application ponctuelle à un régime de coûts de conformité plus large.

Troisièmement, les propres communications d'Upbit comptent. Les mises à jour sur les progrès de la récupération liés à son système Onchain AI Tracer, ainsi que toute divulgation supplémentaire de gel d'actifs ou de remboursement liée à l'incident de novembre 2025, peuvent influencer la manière dont les régulateurs et les contreparties jugent l'environnement de contrôle de l'échange.

Enfin, surveillez les changements opérationnels ou de conformité qui affectent l'accès aux lieux, les cotations ou les conditions de négociation. Avec l'échelle d'Upbit, même des résultats de supervision « non punitifs » peuvent se traduire par de réels effets sur la structure du marché.

Le risque d'application est réel même si le statut est flou

Je considère la lettre d'opinion d'inspection comme la véritable escalade, pas le récapitulatif du piratage. Elle formalise le processus et force Dunamu à entrer dans un cycle de réponse défini où le régulateur peut établir des attentes et, potentiellement, des conditions.

Le seuil qui compte est de savoir si la FSS peut traduire un incident cybernétique et une controverse sur le timing de divulgation en violations applicables en vertu d'un statut qui, selon les rapports, manque de crochets de pénalité explicites pour les piratages.

Si ce pont est construit, soit par interprétation maintenant, soit par législation plus tard, cela cesse d'être un titre d'échange unique et devient une prime de risque de lieu durable pour les principalespools de liquidité de la Corée.

Sources