
El Servicio de Supervisión Financiera de Corea del Sur ha iniciado un proceso formal de sanciones contra Dunamu, el operador del exchange de criptomonedas Upbit, por la importante violación de seguridad de la billetera reportada en noviembre de 2025.
La medida se produce tras una inspección de varios meses para determinar si el exchange cumplió con sus obligaciones según la Ley de Protección de Usuarios de Activos Virtuales del país.
Según un informe de SBS que cita a las autoridades financieras, el FSS envió recientemente a Dunamu una carta de opinión de inspección. El documento le da a la empresa la oportunidad de responder antes de que los reguladores decidan qué sanciones, si las hay, deben aplicarse. Luego, el proceso pasa por varias etapas formales de revisión regulatoria.
El ataque del 27 de noviembre afectó a los activos basados en Solana que poseía Upbit. Las estimaciones iniciales variaron, con crypto.news informando pérdidas de alrededor de 36 millones de dólares basándose en las cifras disponibles en ese momento. Los informes surcoreanos ahora sitúan la cantidad afectada en 44.500 millones de wones, lo que equivale a unos 32 millones de dólares a los tipos de cambio actuales.
Upbit informó que movió los activos a billeteras frías, detuvo los depósitos y retiros, y comenzó a rastrear los fondos robados después de detectar transferencias anómalas. En su aviso oficial a los clientes, el exchange dijo que las pérdidas de los clientes serían cubiertas con fondos de la empresa. Las autoridades examinaron posteriormente tanto el fallo de seguridad como el momento de la divulgación pública de Upbit.
La Ley de Protección de Usuarios de Activos Virtuales actual otorga a los reguladores poderes sobre la custodia, el comercio desleal y la protección del cliente, pero no establece sanciones directas específicamente para la piratería informática o los fallos de los sistemas informáticos. Esto deja incertidumbre sobre hasta dónde puede llegar el FSS en este caso.
El regulador considerará la respuesta de Dunamu antes de emitir un aviso previo de cualquier acción propuesta. Las medidas finales requerirían una revisión adicional por parte del comité de revisión de sanciones, la Comisión de Valores y Futuros y la Comisión de Servicios Financieros. Las autoridades surcoreanas también están considerando normas más estrictas para la piratería informática y los fallos tecnológicos en la próxima fase de la legislación sobre activos digitales.
El hackeo se produjo durante un período de estrecha atención regulatoria sobre Dunamu. Según informó crypto.news, la Unidad de Inteligencia Financiera de Corea del Sur impuso previamente una multa de 35.200 millones de wones a la empresa por fallos en la lucha contra el lavado de dinero y en la verificación de clientes.
Esa acción de aplicación anterior fue posteriormente examinada por los tribunales. Crypto.news informó que un tribunal canceló una suspensión parcial de tres meses contra Dunamu tras encontrar lagunas en la base legal utilizada para la sanción. El último caso de hackeo podría crear otra prueba de cómo se aplican las leyes existentes a las operaciones de los exchanges de criptomonedas.
El proceso de sanciones también se produce mientras Dunamu trabaja en un intercambio de acciones planificado con Naver Financial. Las compañías retrasaron recientemente la finalización de la transacción hasta el 31 de diciembre debido a que varias aprobaciones regulatorias aún están pendientes.
La inspección actual no bloquea automáticamente ese acuerdo. Sin embargo, Dunamu permanece bajo varias capas de revisión regulatoria mientras Corea del Sur prepara normas más amplias sobre activos digitales. El FSS aún no ha anunciado un nivel de sanción propuesto en el caso del hackeo, y Dunamu todavía tiene la oportunidad de impugnar los hallazgos de la inspección antes de cualquier decisión final.