Theo Yonhap News đưa tin ngày 13 (giờ địa phương), **“Upbit”**, **“Upbit hack 36 triệu USD”**, **“bảo vệ người dùng tiền mã hóa”**, **“Dunamu”** đang trở thành tâm điểm chú ý tại Hàn Quốc, sau khi cơ quan quản lý tài chính chính thức khởi động quy trình xử phạt liên quan đến vụ hack trị giá khoảng 36 triệu đô la Mỹ trên sàn giao dịch này.
Theo bài báo, Ủy ban Giám sát Tài chính Hàn Quốc (FSS) mới đây đã gửi “ý kiến kiểm tra tại chỗ” tới Dunamu – đơn vị vận hành sàn giao dịch tiền mã hóa **“Upbit”**. Đây là bước đi thủ tục trước khi cơ quan quản lý ban hành thông báo xử phạt sơ bộ, đồng thời cho phép doanh nghiệp có cơ hội giải trình về kết quả thanh tra. Sau giai đoạn này, FSS dự kiến sẽ đưa ra thông báo tiền trừng phạt đối với Dunamu.
Vụ **“Upbit hack 36 triệu USD”** xảy ra từ 4 giờ 42 phút sáng đến khoảng 5 giờ 36 phút sáng ngày 27 tháng 11 năm 2025 (giờ địa phương). Trong khoảng 54 phút, ước tính khoảng 36 triệu đô la Mỹ tài sản đã bị kẻ tấn công đánh cắp khỏi ví nóng của sàn. Tuy nhiên, Upbit chỉ công bố thông tin sau khi hoàn tất sự kiện mang tính sáp nhập liên quan đến công ty tài chính internet Naver Financial, khiến dư luận Hàn Quốc đặt câu hỏi về việc chậm trễ công bố và mức độ minh bạch thông tin.
Cơ quan quản lý hiện đang xem xét liệu sự cố này có vi phạm “Luật bảo vệ người sử dụng tài sản ảo” hay không. Tuy nhiên, pháp luật hiện hành lại thiếu các điều khoản chế tài trực tiếp đối với tấn công mạng hay hành vi hack hệ thống máy tính của sàn giao dịch. Vì vậy, chính phủ Hàn Quốc dự kiến sẽ tận dụng giai đoạn lập pháp bước 2 của “Luật cơ bản về tài sản số” để bổ sung quy định về chế tài và bồi thường trong trường hợp sàn bị hack hoặc gặp sự cố hệ thống kéo dài.
bình luận: Lỗ hổng pháp lý này không chỉ là vấn đề của riêng Hàn Quốc; nhiều thị trường vẫn đang loay hoay trong việc phân định ranh giới trách nhiệm giữa lỗi kỹ thuật, tấn công bên ngoài và nghĩa vụ bồi thường cho người dùng.
Ngay sau vụ **“Upbit hack 36 triệu USD”**, Upbit cho biết đã đóng băng khoảng 2,3 tỷ won tài sản đáng ngờ, đồng thời cam kết dùng tài sản của công ty để bồi thường toàn bộ thiệt hại cho khách hàng bị ảnh hưởng. Sàn giao dịch cũng tuyên bố đã “tái cấu trúc toàn diện” hệ thống ví, chuyển toàn bộ tài sản khỏi các ví bị ảnh hưởng để giảm thiểu rủi ro tái diễn. Đến tháng 12 cùng năm, Upbit công bố đã phát triển hệ thống “On-chain AI Tracer” – công cụ truy vết dòng chảy tài sản bị đánh cắp trên chuỗi khối bằng trí tuệ nhân tạo, nhằm hỗ trợ cơ quan điều tra và các đối tác phân tích blockchain.
bình luận: Việc tự bỏ tiền bồi thường và nâng cấp hạ tầng bảo mật giúp Upbit hạn chế bớt thiệt hại về uy tín, nhưng không loại trừ được khả năng bị xử phạt nặng vì nghĩa vụ công bố thông tin và quy trình quản trị rủi ro.
Theo dữ liệu của CoinMarketCap, Upbit hiện vẫn giữ vị trí thứ 3 toàn cầu trong mảng giao dịch giao ngay, với khối lượng giao dịch hàng ngày ở nhóm dẫn đầu thị trường tiền mã hóa. Do đó, quy trình xử phạt Dunamu của cơ quan quản lý Hàn Quốc không chỉ đơn thuần xoay quanh một vụ **“Upbit hack 36 triệu USD”**, mà còn được xem là phép thử cho khung trách nhiệm an ninh, nghĩa vụ công bố thông tin và tiêu chuẩn bảo vệ người dùng của toàn bộ ngành giao dịch tài sản số tại Hàn Quốc trong giai đoạn tới.
bình luận: Kết quả vụ việc có thể trở thành tiền lệ quan trọng, tác động đến cách các sàn giao dịch trong khu vực – bao gồm cả những đơn vị phục vụ nhà đầu tư Việt Nam – thiết kế chính sách bảo mật, quỹ bảo hiểm người dùng và cơ chế thông báo sự cố bảo mật.
Tóm lại, vụ **“Upbit hack 36 triệu USD”** và quá trình xem xét xử phạt Dunamu đang làm rõ hơn kỳ vọng của cơ quan quản lý Hàn Quốc đối với tiêu chuẩn an ninh hệ thống và minh bạch thông tin trong lĩnh vực tiền mã hóa. Diễn biến tiếp theo của hồ sơ này sẽ là tham chiếu quan trọng cho các cuộc thảo luận về **“bảo vệ người dùng tiền mã hóa”** và hoàn thiện khung pháp lý dành cho tài sản số tại Hàn Quốc cũng như trên phạm vi toàn cầu.
Bình luận 0