Источник: DigitalToday
Оригинальное название: Первой крупной хакерской атакой после вступления в силу Закона о защите пользователей… Внимание к “уровню санкций” Upbit
Оригинальная ссылка:
Обзор событий
Биржа впервые столкнулась с крупной хакерской атакой после вступления в силу закона о защите пользователей в июле. 27 числа в 4:42 утра биржа обнаружила, что ее кошелек в сети Solana перевел около 44,5 миллиарда вон цифровых активов на несанкционированный внешний кошелек. Утечка активов затронула 24 криптовалюты, включая Solana, и 165 кошельков. После обнаружения аномальной транзакции биржа приостановила ввод и вывод активов на платформе Solana в 5:27 утра, а затем в 8:55 утра приостановила все услуги ввода и вывода цифровых активов.
Финансовые регуляторы, органы кибербезопасности и полиция по борьбе с киберпреступлениями немедленно начали расследование, сосредоточив внимание на ходе хакерских атак, масштабах убытков, а также выполнении внутренних контрольных и Sicherheitspflichten.
Задержка раскрытия информации вызывает сомнения
Ключевая проблема заключается в том, что существует огромная разница во времени между моментом, когда биржа обнаружила признаки хакерской атаки, и временем официального объявления фактов. Биржа изначально просто сообщила о “техническом обслуживании сети” и “экстренной проверке серверов”, и только в 12:33 выпустила официальное заявление, содержащее слово “хакер”. С момента обнаружения до публикации прошло около 8 часов.
Следует отметить, что в 9 утра в тот день состоялась пресс-конференция по обмену акциями между операционной компанией биржи и крупной интернет-компанией. Хакерская атака была раскрыта только после этой важной встречи, что вызвало вопросы о том, «скрывали ли инцидент перед объявлением о слиянии».
Регуляторная структура и перспективы наказания
В отрасли считают, что этот инцидент может стать первым случаем наложения штрафа и строгих мер наказания с момента введения закона о защите пользователей. Этот нормативный акт требует от операторов цифровых активов хранить более 80% активов пользователей в холодных кошельках и обязательно страховать или создавать резервные фонды для защиты от хакеров и системных сбоев. Особенно в случаях приостановки ввода и вывода средств из-за рисков хакерских атак или системных сбоев необходимо объяснить пользователям причины и немедленно сообщить об этом в финансовый комитет.
Юристы указывают, что, в отличие от прошлого, когда не было оснований для санкций, теперь существует четкая правовая основа для преследования. Глава юридической ассоциации по блокчейну заявил: “Это основное содержание закона о защите пользователей — неудачные примеры защиты пользователей дают достаточно оснований для обсуждения правовой ответственности, а чрезмерная сосредоточенность активов в определенных биржах по-прежнему остается фактором риска.”
Однако закон о защите пользователей не содержит прямых положений о “обязанности немедленного сообщения и раскрытия информации” о хакерских атаках и системных инцидентах, что оставляет пространство для интерпретации. Соответствующий законопроект был представлен в январе этого года, но был отложен в Комитете по финансам и экономике парламента на более чем год. Финансовые регуляторы также признают ограничения существующих правил и указывают, что “существует обязанность немедленного сообщения о причинах приостановки ввода и вывода средств, но необходимо дополнительное разъяснение, возможно ли расширить это обязательство и на само раскрытие информации о хакерских атаках и системных инцидентах.”
Регулирование в трех направлениях
Время возникновения инцидента неблагоприятно сказывается на строгости санкций. Финансовый комитет в сентябре на регулярном заседании впервые наложил штрафы за несправедливую торговлю в случаях масштабного манипулирования и распространения ложной информации на основе закона о защите пользователей и передал соответствующих лиц в прокуратуру. Это первое наказание после двух месяцев применения данного закона.
В прошлом месяце финансовая разведка оштрафовала управляющую компанию этой биржи на 35,2 миллиарда вон за нарушение определенных финансовых информационных законов, что стало рекордным штрафом за всю историю. Этот штраф касается нарушений обязательств по борьбе с отмыванием денег, таких как подтверждение клиентов, ограничения на сделки и отчетность о подозрительных операциях.
Отрасль отметила, что этот инцидент станет прецедентом для санкций за аварии безопасности. Заинтересованные лица заявили: “Манипуляции, борьба с отмыванием денег и безопасность — это три основные области регулирования, которые стали реальными рисками для прав собственности на цифровые активы.”
Положительные факторы
Стоит отметить, что эта биржа постоянно поддерживает уровень хранения холодных кошельков более 90%, что выше установленного законом стандарта в 80%. Все потери от утечек произошли из горячих кошельков, и большинство депозитов пользователей защищены. Эта биржа уже заявила, что компенсирует все убытки за счет активов компании и резервов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Первый крупный инцидент с Хакером после введения Закона о защите пользователей, меры наказания биржи становятся центром внимания.
Источник: DigitalToday Оригинальное название: Первой крупной хакерской атакой после вступления в силу Закона о защите пользователей… Внимание к “уровню санкций” Upbit Оригинальная ссылка:
Обзор событий
Биржа впервые столкнулась с крупной хакерской атакой после вступления в силу закона о защите пользователей в июле. 27 числа в 4:42 утра биржа обнаружила, что ее кошелек в сети Solana перевел около 44,5 миллиарда вон цифровых активов на несанкционированный внешний кошелек. Утечка активов затронула 24 криптовалюты, включая Solana, и 165 кошельков. После обнаружения аномальной транзакции биржа приостановила ввод и вывод активов на платформе Solana в 5:27 утра, а затем в 8:55 утра приостановила все услуги ввода и вывода цифровых активов.
Финансовые регуляторы, органы кибербезопасности и полиция по борьбе с киберпреступлениями немедленно начали расследование, сосредоточив внимание на ходе хакерских атак, масштабах убытков, а также выполнении внутренних контрольных и Sicherheitspflichten.
Задержка раскрытия информации вызывает сомнения
Ключевая проблема заключается в том, что существует огромная разница во времени между моментом, когда биржа обнаружила признаки хакерской атаки, и временем официального объявления фактов. Биржа изначально просто сообщила о “техническом обслуживании сети” и “экстренной проверке серверов”, и только в 12:33 выпустила официальное заявление, содержащее слово “хакер”. С момента обнаружения до публикации прошло около 8 часов.
Следует отметить, что в 9 утра в тот день состоялась пресс-конференция по обмену акциями между операционной компанией биржи и крупной интернет-компанией. Хакерская атака была раскрыта только после этой важной встречи, что вызвало вопросы о том, «скрывали ли инцидент перед объявлением о слиянии».
Регуляторная структура и перспективы наказания
В отрасли считают, что этот инцидент может стать первым случаем наложения штрафа и строгих мер наказания с момента введения закона о защите пользователей. Этот нормативный акт требует от операторов цифровых активов хранить более 80% активов пользователей в холодных кошельках и обязательно страховать или создавать резервные фонды для защиты от хакеров и системных сбоев. Особенно в случаях приостановки ввода и вывода средств из-за рисков хакерских атак или системных сбоев необходимо объяснить пользователям причины и немедленно сообщить об этом в финансовый комитет.
Юристы указывают, что, в отличие от прошлого, когда не было оснований для санкций, теперь существует четкая правовая основа для преследования. Глава юридической ассоциации по блокчейну заявил: “Это основное содержание закона о защите пользователей — неудачные примеры защиты пользователей дают достаточно оснований для обсуждения правовой ответственности, а чрезмерная сосредоточенность активов в определенных биржах по-прежнему остается фактором риска.”
Однако закон о защите пользователей не содержит прямых положений о “обязанности немедленного сообщения и раскрытия информации” о хакерских атаках и системных инцидентах, что оставляет пространство для интерпретации. Соответствующий законопроект был представлен в январе этого года, но был отложен в Комитете по финансам и экономике парламента на более чем год. Финансовые регуляторы также признают ограничения существующих правил и указывают, что “существует обязанность немедленного сообщения о причинах приостановки ввода и вывода средств, но необходимо дополнительное разъяснение, возможно ли расширить это обязательство и на само раскрытие информации о хакерских атаках и системных инцидентах.”
Регулирование в трех направлениях
Время возникновения инцидента неблагоприятно сказывается на строгости санкций. Финансовый комитет в сентябре на регулярном заседании впервые наложил штрафы за несправедливую торговлю в случаях масштабного манипулирования и распространения ложной информации на основе закона о защите пользователей и передал соответствующих лиц в прокуратуру. Это первое наказание после двух месяцев применения данного закона.
В прошлом месяце финансовая разведка оштрафовала управляющую компанию этой биржи на 35,2 миллиарда вон за нарушение определенных финансовых информационных законов, что стало рекордным штрафом за всю историю. Этот штраф касается нарушений обязательств по борьбе с отмыванием денег, таких как подтверждение клиентов, ограничения на сделки и отчетность о подозрительных операциях.
Отрасль отметила, что этот инцидент станет прецедентом для санкций за аварии безопасности. Заинтересованные лица заявили: “Манипуляции, борьба с отмыванием денег и безопасность — это три основные области регулирования, которые стали реальными рисками для прав собственности на цифровые активы.”
Положительные факторы
Стоит отметить, что эта биржа постоянно поддерживает уровень хранения холодных кошельков более 90%, что выше установленного законом стандарта в 80%. Все потери от утечек произошли из горячих кошельков, и большинство депозитов пользователей защищены. Эта биржа уже заявила, что компенсирует все убытки за счет активов компании и резервов.