
FSS da Coreia do Sul inicia sanções contra Dunamu, da Upbit
Os reguladores estão revisando o hack de $36 milhões de novembro de 2025 sob uma lei de proteção ao usuário que, segundo relatos, não possui disposições de penalidade explícitas para incidentes cibernéticos.
O Serviço de Supervisão Financeira da Coreia do Sul enviou uma carta de opinião de inspeção ao operador da Upbit, Dunamu, relacionada ao hack de $36 milhões em novembro de 2025, iniciando formalmente um procedimento de sanções. O desfecho da aplicação da lei ainda é difícil de avaliar, pois a legislação de proteção ao usuário relevante supostamente não especifica sanções diretas para hacks ou incidentes de sistema.
Principais Conclusões
- Uma carta de opinião de inspeção da FSS para a Dunamu iniciou formalmente um procedimento de sanções relacionado ao hack de $36 milhões da Upbit em novembro de 2025.
- Os reguladores estão avaliando possíveis problemas sob a VirtualAtivoLei de Proteção ao Usuário, mas o estatuto supostamente carece de disposições de sanções explícitas para ciberataques e invasões de computadores.
- A violação supostamente começou às 4h42 KST em 27 de novembro de 2025 e durou cerca de 54 minutos, enquanto a Upbit divulgou o incidente apenas no final do dia, após a conclusão de um evento relacionado à Naver Financial.
- A Upbit apontou ações pós-incidente, incluindo o congelamento de cerca de 2,3 bilhões de won, o compromisso de reembolso total aos clientes a partir de seu próprio balanço, mudanças na arquitetura da carteira e um sistema de rastreamento onchain.
Carta de Opinião de Inspeção da FSS Coloca a Dunamu em uma Trilha de Sanções Formal
O Serviço de Supervisão Financeira da Coreia do Sul (FSS) enviou à Dunamu, operadora da exchange de criptomoedas Upbit, uma carta de opinião de inspeção relacionada ao hack de $36 milhões da Upbit em novembro de 2025. A carta é o gatilho processual que move o assunto da inspeção para uma trilha formal de sanções.
A carta de opinião de inspeção apresenta as conclusões da inspeção do regulador e abre uma janela de resposta para a Dunamu antes que a FSS notifique a empresa sobre as sanções propostas. Para os traders, essa janela de resposta é importante porque cria um cronograma definido para manchetes que podem impactar a precificação de risco de venue, mesmo que o resultado final da penalidade permaneça incerto.
A presença de mercado da Upbit eleva as apostas. A exchange ocupa o terceiro lugar no ranking de exchanges de spot do CoinMarketCap, que incorpora tráfego, liquidez e volumes de negociação.
Um hack de $36 milhões encontra uma lei com penalidades pouco claras.
A FSS está revisando se a Upbit violou a Lei de Proteção ao Usuário de Ativos Virtuais da Coreia do Sul em relação ao hack e ao manuseio relacionado. A complicação é estrutural. A lei, segundo relatos, não prevê disposições de sanções diretas ligadas a ciberataques ou invasões de computadores, deixando o alcance das penalidades incerto mesmo com o início do procedimento de sanções.
Essa lacuna legal torna os resultados de curto prazo difíceis de avaliar. Um processo de sanções ainda pode gerar pressão por meio de exigências de supervisão, requisitos de remediação ou custos reputacionais, mas a falta de ganchos de penalidade explícitos para invasões aumenta a incerteza sobre o que o regulador pode, em última análise, impor sob o atual framework.
As autoridades também sinalizaram que a lacuna pode ser abordada legislativamente. A Coreia do Sul, segundo relatos, planeja adicionar sanções e disposições de compensação para hacking e falhas em sistemas de computador na segunda fase doAtivo DigitalAto Básico, mas nenhuma redação de projeto ou cronograma foi fornecido.
A Linha do Tempo de 27 de novembro: Violação de 54 Minutos, Divulgação ao Final do Dia Após Evento Relacionado ao Naver
A linha do tempo é central para entender por que este caso está ativo. A violação supostamente começou às 4h42 KST em 27 de novembro de 2025 e durou cerca de 54 minutos. A Upbit anunciou o hack de $36 milhões apenas no final daquele dia.
O atraso na divulgação gerou críticas porque o anúncio veio após a conclusão de um evento relacionado à fusão envolvendo a Naver Financial. Essa lacuna entre o início do incidente e a divulgação pública provavelmente será um ponto focal para escrutínio, especialmente se o regulador enquadrar a questão como proteção ao usuário e controles operacionais em vez do hack em si.
Sinais que os Traders Podem Monitorar na Próxima Iteração Regulatória da Coreia
O primeiro sinal é simples: se a FSS ou a Dunamu divulgam o que a carta de opinião da inspeção realmente alega, e se um aviso de sanções propostas se segue. Sem as descobertas específicas, os traders ficam modelando o risco de aplicação a partir de marcos de processo em vez de substância.
O segundo é legislativo. Qualquer movimento concreto na segunda fase da Lei Básica de Ativos Digitais, especialmente um texto de rascunho que adicione sanções ou requisitos de compensação para hacks e falhas de sistema, mudaria isso de uma história de aplicação única para um regime mais amplo de custos de conformidade.
Em terceiro lugar, as próprias comunicações da Upbit importam. Atualizações sobre o progresso da recuperação ligadas ao seu Sistema de Rastreio de IA Onchain, além de quaisquer divulgações adicionais de congelamento de ativos ou reembolso relacionadas ao incidente de novembro de 2025, podem moldar como reguladores e contrapartes julgam o ambiente de controle da exchange.
Finalmente, fique atento a mudanças operacionais ou de conformidade que afetem o acesso ao local, listagens ou condições de negociação. Com a escala da Upbit, até mesmo resultados de supervisão 'não punitivos' podem se traduzir em efeitos reais na estrutura do mercado.
O Risco de Aplicação é Real Mesmo que o Estatuto Seja Vago
Eu trato a carta de opinião da inspeção como a verdadeira escalada, não o resumo do hack. Ela formaliza o processo e força a Dunamu a entrar em um ciclo de resposta definido onde o regulador pode estabelecer expectativas e, potencialmente, condições.
O limiar que importa é se a FSS pode traduzir um incidente cibernético e uma controvérsia sobre o tempo de divulgação em violações aplicáveis sob um estatuto que supostamente carece de ganchos de penalidade explícitos para hacks.
Se essa ponte for construída, seja por interpretação agora ou legislação depois, isso deixa de ser uma manchete de uma única exchange e se torna um prêmio de risco de local durável para os principaispools de liquidez da Coreia.