A Autoridade de Supervisão Financeira da Coreia do Sul (FSS) deu início aos procedimentos de sanção contra a Dunamu, a empresa operadora da bolsa de criptomoedas Upbit, na sequência de um ataque informático de que a plataforma foi alvo em Novembro. A FSS terá enviado recentemente à Dunamu um relatório de inspeção sobre o incidente, segundo o canal local SBS, citando autoridades financeiras e fontes do setor. O passo surge cerca de sete meses depois de o regulador ter iniciado a sua inspeção à bolsa. O ataque resultou no roubo de 44,5 mil milhões de won coreanos (cerca de 30 milhões de dólares) em ativos baseados em Solana a 27 de Novembro. A FSS tem estado a avaliar se o incidente envolveu violações da Lei de Proteção de Utilizadores de Ativos Virtuais, que se centra na proteção do utilizador e na negociação injusta, mas que não contém disposições diretas para sancionar bolsas por ataques informáticos ou falhas de TI.
A Upbit, a maior bolsa de criptoativos da Coreia do Sul por volume de negociação, foi alvo de um ataque que levou ao roubo de 44,5 mil milhões de won (cerca de 30 milhões de dólares) em ativos baseados em Solana a 27 de Novembro. Os fundos foram drenados para uma carteira externa durante cerca de 54 minutos, a partir das 4:42 da manhã (hora local), de acordo com a SBS. As autoridades sul-coreanas suspeitaram que o grupo Lazarus, da Coreia do Norte, esteve por trás do roubo, embora nem a Upbit nem os reguladores tenham confirmado publicamente a autoria.
A Dunamu compensou 38,6 mil milhões de won (26 milhões de dólares) em ativos dos clientes afetados, usando as reservas próprias da Upbit. A empresa congelou 2,6 mil milhões de won (1,7 milhões de dólares) dos fundos roubados e está a trabalhar para os recuperar, segundo a SBS, acima dos 2,3 mil milhões de won que a Upbit disse ter congelado nos dias após a violação.
A FSS tem estado a avaliar se o incidente envolveu violações da Lei de Proteção de Utilizadores de Ativos Virtuais. A lei centra-se na proteção do utilizador e na negociação injusta; ainda assim, não contém disposições diretas para sancionar bolsas por ataques informáticos ou falhas de TI, deixando incerta a abrangência de quaisquer sanções. Lee Chan-jin, governador da Autoridade de Supervisão Financeira, disse numa conferência de imprensa de 1 de Dezembro que as sanções ao abrigo da Lei de Proteção de Utilizadores de Ativos Virtuais têm limites, mas que o ataque não era algo que o regulador pudesse simplesmente ignorar.
As autoridades planeiam colmatar essa lacuna na Lei Básica de Ativos Digitais, a segunda fase da legislação cripto da Coreia do Sul, acrescentando regras sobre sanções e compensações por ataques informáticos e incidentes de TI, de acordo com a SBS.
A bolsa foi criticada na altura pelo momento da sua divulgação, ao ter anunciado o ataque apenas depois de um evento de fusão com a Naver Financial, ocorrido no mesmo dia, ter terminado, segundo a SBS. A fusão por troca de ações da Dunamu com o braço fintech da Naver continua pendente e foi adiada para 31 de Dezembro no início deste mês.
A FSS tenciona notificar a Dunamu do nível de sanção proposto após um processo de esclarecimentos. As sanções ou penalizações finais serão decididas por deliberações no âmbito do Comité de Revisão de Sanções do regulador, da Comissão de Valores Mobiliários e Futuros e da Comissão de Serviços Financeiros. O processo de sanção decorrerá enquanto o acordo de fusão com a Naver aguarda conclusão.
O regulador vai suspender as inspeções durante três semanas a partir de segunda-feira e retomá-las em meados de agosto, de acordo com o relatório.
A FSS concluiu uma inspeção separada à rival Bithumb sobre um incidente envolvendo bitcoin mal alocados e planeia iniciar procedimentos de sanção aí assim que as revisões legais terminarem, segundo a SBS. Esta investigação analisou os controlos internos e a gestão de risco da Bithumb.
O que fez a FSS em relação à Dunamu após o ataque à Upbit?
A Autoridade de Supervisão Financeira enviou recentemente à Dunamu um relatório de inspeção sobre o incidente do ataque de Novembro e já deu início aos procedimentos de sanção contra a empresa. O passo surge cerca de sete meses depois de o regulador ter iniciado a sua inspeção à bolsa.
Quanto foi roubado no ataque à Upbit e quanto foi recuperado?
A Upbit foi alvo de um ataque que levou ao roubo de 44,5 mil milhões de won (cerca de 30 milhões de dólares) em ativos baseados em Solana a 27 de Novembro. A Dunamu compensou 38,6 mil milhões de won (26 milhões de dólares) em ativos dos clientes afetados usando as reservas próprias da Upbit e congelou 2,6 mil milhões de won (1,7 milhões de dólares) dos fundos roubados.
Quais são os próximos passos no processo de sanção da FSS para a Dunamu?
A FSS tenciona notificar a Dunamu do nível de sanção proposto após um processo de esclarecimentos. As sanções ou penalizações finais serão decididas por deliberações no âmbito do Comité de Revisão de Sanções do regulador, da Comissão de Valores Mobiliários e Futuros e da Comissão de Serviços Financeiros.
A autoridade sul-coreana de serviços financeiros (FSS) inicia um processo de sanções contra o operador da Upbit, Dunamu
A FSS inicia uma acção de execução contra o operador da Upbit na sequência de um hack que resultou no desvio de 44,5 mil milhões
A Coreia do Sul já referiu mais de 30 casos de negociação injusta de criptomoedas após um ataque de 2 anos
A Coreia do Sul planeia a aprovação de uma lei-quadro sobre ativos digitais ainda este ano
A Coreia do Sul aumenta o depósito do ETF alavancado de uma única ação para 30 milhões de won