在Upbit遭黑客攻击事件发生后,韩国政府宣布计划增加加密货币交易所的责任。当局拟对交易所实施银行级别的无过错赔偿规则,这一政策调整直接源于此次安全漏洞事件。
市场观察人士指出,韩国数字资产行业监管框架的缺失是推动新规出台的另一重要因素。此举将使加密货币交易所与传统金融机构接受同等标准的监管,韩国政府将在合规审查、消费者保护标准及整体行业指导方针方面实施统一要求。
据报道,韩国金融委员会正在研究相关规定,要求虚拟资产服务商或交易所对因黑客攻击或系统故障造成的用户损失进行赔偿。新规将采用无过错责任标准,即无论交易所是否存在过失均需承担赔偿责任。该标准目前适用于《金融交易法》管辖下的金融机构和电子支付公司。
这一监管变革的导火索是11月27日发生的Upbit黑客事件。当时价值约445亿韩元(约3010万美元)的Solana系代币在数分钟内被转移至外部钱包。攻击者窃取了包括Bonk、Solana、Pudgy Penguins和Official Trump在内的多种代币。尽管发生如此严重的安全事件,该交易所却未受到实质性处罚。
根据现行法律,监管机构无法强制要求交易所对黑客事件受害者进行赔偿。新规实施后,金融委员会将有权责令加密货币交易所承担赔偿责任,这与金融机构遭遇黑客攻击或系统故障时承担的义务保持一致。这一举措正值加密货币行业系统故障频发之际。
金融监督院向立法者提交的数据显示,2023年至2025年9月期间,Upbit、Bithumb、Coinone、Korbit和Gopax五大交易所累计发生20起系统故障事件,影响超过900名用户,造成总计50亿韩元损失。其中Upbit独占6起事件,导致600余名用户蒙受30亿韩元损失。
新立法草案预计将包含强化安全的要求,包括强制实施IT安全基础设施计划、显著提高处罚力度以及升级系统和人员标准。立法者正在审议修订案,拟对加密货币交易所黑客事件处以最高年收入3%的罚款,与传统金融机构的处罚标准保持一致。目前加密货币交易所的最高罚款上限为50亿韩元。
Upbit事件还暴露出延迟报告的问题。虽然黑客攻击在11月27日凌晨5时左右被发现,但交易所直至上午10时58分才向金融监督院报告,延迟达6小时。有立法者指控该交易所故意推迟披露,以待Dunamu与Naver Financial合并交易完成。
金融监督院正在调查此次安全漏洞,但报道指出交易所可能不会受到严厉制裁。监督院院长李灿镇承认事件的严重性,同时指出当前监管存在局限:"黑客事件不容忽视,但监管机构在实施处罚时显然存在限制。"