当前正推进一项方案,规定当虚拟资产交易所发生黑客攻击或系统事故时,对运营商适用无过错责任原则,相关制度改进讨论已正式展开。这一举措源于近期连续发生多起事故,但缺乏对运营商追究责任的明确依据。
金融委员会正在制定的《虚拟资产第二阶段立法案》中,考虑纳入要求虚拟资产运营商承担与金融机构同等事故责任的规定。具体而言,核心在于引入“无过错损害赔偿制度”——当因黑客攻击或系统故障造成损失时,若用户过错不明显,运营商需承担责任。此举旨在将现行《电子金融交易法》对金融机构和电子金融业者的责任结构扩展至虚拟资产领域。
近期Upbit发生的400亿韩元规模黑客事件加速了这一讨论进程。现行《虚拟资产用户保护法》(第一阶段法规)未对黑客或系统事故作出规定,即使发生明确事故,当局也难以强制采取惩戒或赔偿措施。因此,填补制度空白的更强力监管措施获得普遍认同。
事故不仅限于单纯的黑客案例。据金融监督院向国会提交的资料,2023年至2025年9月期间,Upbit、Bithumb、Coinone、Korbit、Gopax五大韩元交易所共报告20起系统事故。从事故次数和损失金额看,Upbit以6起事故、616名受害者、约32亿韩元规模居首,其他主要交易所也均有事故发生。面对如此频繁的事故,由于缺乏明确的责任认定机制,用户保护存在明显局限。
拟议立法案预计将包含多项强化运营商系统安全性的措施,包括要求配备符合标准的IT人员、安全设施和计算机设备,并每年向金融委员会提交相关计划。此外,对黑客事故的罚金也可能大幅提高。《电子金融交易法》修正案包含事故发生时对金融机构最高处以营业额3%罚金的条款,这一标准可能延伸至虚拟资产交易所。现行罚金上限仅为50亿韩元。
政府构建新监管体系的根本目的,是引导虚拟资产产业达到制度性金融水平的可靠性与稳定性。若该法案未来在国会通过,虚拟资产交易所将置于与传统金融机构同等水平的责任监管之下,预计将长期提升市场整体公信力,增强对实际用户的保护水平。