Nguồn: DigitalToday
Tiêu đề gốc: Vụ hack lớn đầu tiên sau khi luật bảo vệ người dùng có hiệu lực… Chú ý đến mức độ trừng phạt của Upbit
Liên kết gốc:
Tóm tắt sự kiện
Sàn giao dịch đã lần đầu tiên gặp phải cuộc tấn công lớn từ hacker sau khi luật bảo vệ người dùng có hiệu lực vào tháng 7. Sàn giao dịch đã phát hiện vào lúc 4h42 sáng ngày 27 rằng ví chuỗi Solana của họ đã chuyển khoảng 445 tỷ won tài sản số sang ví bên ngoài không được ủy quyền. Tài sản bị rò rỉ liên quan đến 24 loại tiền tệ, bao gồm cả Solana, với tổng cộng 165 ví. Sau khi phát hiện giao dịch bất thường, sàn giao dịch đã tạm dừng việc nạp và rút tiền của các tài sản loại Solana vào lúc 5h27 sáng, và sau đó đã ngừng tất cả dịch vụ nạp và rút tiền của tài sản số vào lúc 8h55 sáng.
Các cơ quan quản lý tài chính, cơ quan an ninh mạng và bộ phận tội phạm mạng của cảnh sát ngay lập tức đã bắt đầu điều tra, tập trung vào việc kiểm tra quá trình xâm nhập của hacker, quy mô thiệt hại cũng như việc thực hiện các biện pháp kiểm soát nội bộ và nghĩa vụ an ninh.
Sự chậm trễ trong việc công bố thông tin gây ra nghi ngờ
Vấn đề chính là thời gian sàn giao dịch phát hiện dấu hiệu của hacker và thời gian công bố thông tin chính thức có sự chênh lệch lớn. Sàn giao dịch ban đầu chỉ đưa ra thông báo với lý do “bảo trì mạng” và “kiểm tra máy chủ khẩn cấp”, cho đến 12 giờ 33 phút mới công bố tuyên bố chính thức có chứa từ “hacker”. Thời gian từ khi phát hiện đến khi công bố mất khoảng 8 giờ.
Cần lưu ý rằng vào lúc 9 giờ sáng hôm đó, đã diễn ra buổi họp báo về việc hoán đổi cổ phần giữa công ty vận hành sàn giao dịch này và một công ty internet lớn. Việc hacker tấn công thực sự chỉ được công khai sau cuộc họp quan trọng này, gây ra nghi vấn “liệu có che giấu sự cố trước khi công bố hợp nhất hay không.”
Khung pháp lý và triển vọng xử phạt
Ngành công nghiệp cho rằng sự cố này có thể trở thành trường hợp phạt tiền và xử lý kỷ luật đầu tiên kể từ khi luật bảo vệ người dùng được thực hiện. Quy định này yêu cầu các nhà đầu tư tài sản kỹ thuật số phải lưu trữ hơn 80% tài sản của người dùng trong ví lạnh, và bắt buộc phải bảo hiểm hoặc lập dự trữ để đối phó với rủi ro hacker và sự cố hệ thống. Đặc biệt, khi tạm ngừng nạp và rút tiền do rủi ro hacker hoặc sự cố hệ thống, phải giải thích lý do cho người dùng và ngay lập tức báo cáo cho ủy ban tài chính.
Các chuyên gia pháp lý chỉ ra rằng, so với tình trạng trước đây thiếu căn cứ xử phạt, hiện nay đã có cơ sở pháp lý rõ ràng để truy cứu trách nhiệm. Người đứng đầu Hiệp hội Luật Blockchain cho biết: “Đây là nội dung cốt lõi của luật bảo vệ người dùng - một ví dụ thất bại trong việc bảo vệ người dùng, có lý do đầy đủ để thảo luận về trách nhiệm pháp lý, cấu trúc tài sản trong nước tập trung quá mức vào các sàn giao dịch cụ thể vẫn là yếu tố rủi ro.”
Tuy nhiên, luật bảo vệ người dùng không có quy định trực tiếp về “nghĩa vụ báo cáo và công bố ngay lập tức khi sự cố xảy ra” liên quan đến hacker và sự cố hệ thống, để lại không gian giải thích. Các sửa đổi liên quan đã được đề xuất vào tháng 1 năm nay, nhưng đã bị đình trệ hơn một năm tại Ủy ban Tài chính và Kinh tế Quốc hội. Các cơ quan quản lý tài chính cũng thừa nhận sự hạn chế của quy định hiện tại, cho biết “có quy định về nghĩa vụ báo cáo ngay lập tức lý do tạm ngừng rút tiền và gửi tiền, nhưng liệu có thể mở rộng áp dụng cho nghĩa vụ công bố về chính hacker và sự cố hệ thống hay không cần phải được giải thích thêm.”
Quản lý đồng bộ ba mặt
Thời điểm xảy ra sự cố bất lợi cho mức độ trừng phạt. Ủy ban Tài chính vào tháng 9 đã lần đầu tiên dựa trên Luật Bảo vệ Người dùng để áp dụng hình phạt giao dịch không công bằng đối với các hành vi thao túng quy mô lớn và truyền bá thông tin giả mạo trong cuộc họp định kỳ, và chuyển giao các cá nhân liên quan cho cơ quan công tố. Đây là hình phạt đầu tiên sau hai tháng Luật này có hiệu lực.
Vào tháng trước, cơ quan tình báo tài chính đã phạt công ty điều hành sàn giao dịch này 35,2 tỷ won Hàn Quốc vì vi phạm các luật thông tin tài chính cụ thể, đây là mức phạt lớn nhất từ trước đến nay. Mức phạt này liên quan đến việc xác nhận khách hàng, hạn chế giao dịch, và vi phạm nghĩa vụ báo cáo giao dịch đáng ngờ trong lĩnh vực chống rửa tiền.
Ngành công nghiệp nhận thấy sự cố lần này sẽ trở thành một tiền lệ cho việc xử phạt các sự cố an toàn. Những người có liên quan cho biết: “Việc thao túng, chống rửa tiền và an toàn đã trở thành những rủi ro thực tế đối với quyền sở hữu tài sản kỹ thuật số.”
Yếu tố tích cực
Điều đáng khẳng định là sàn giao dịch này luôn duy trì tỷ lệ quản lý ví lạnh trên 90%, cao hơn tiêu chuẩn 80% theo quy định pháp luật. Tất cả thiệt hại do rò rỉ đều đến từ ví nóng, phần lớn tiền gửi của người dùng được bảo vệ. Sàn giao dịch này đã tuyên bố sẽ bù đắp toàn bộ thiệt hại bằng tài sản và dự trữ của công ty.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Sự kiện hacker lớn đầu tiên sau khi luật bảo vệ người dùng được thực thi, mức độ trừng phạt của sàn giao dịch trở thành tâm điểm.
Nguồn: DigitalToday Tiêu đề gốc: Vụ hack lớn đầu tiên sau khi luật bảo vệ người dùng có hiệu lực… Chú ý đến mức độ trừng phạt của Upbit Liên kết gốc:
Tóm tắt sự kiện
Sàn giao dịch đã lần đầu tiên gặp phải cuộc tấn công lớn từ hacker sau khi luật bảo vệ người dùng có hiệu lực vào tháng 7. Sàn giao dịch đã phát hiện vào lúc 4h42 sáng ngày 27 rằng ví chuỗi Solana của họ đã chuyển khoảng 445 tỷ won tài sản số sang ví bên ngoài không được ủy quyền. Tài sản bị rò rỉ liên quan đến 24 loại tiền tệ, bao gồm cả Solana, với tổng cộng 165 ví. Sau khi phát hiện giao dịch bất thường, sàn giao dịch đã tạm dừng việc nạp và rút tiền của các tài sản loại Solana vào lúc 5h27 sáng, và sau đó đã ngừng tất cả dịch vụ nạp và rút tiền của tài sản số vào lúc 8h55 sáng.
Các cơ quan quản lý tài chính, cơ quan an ninh mạng và bộ phận tội phạm mạng của cảnh sát ngay lập tức đã bắt đầu điều tra, tập trung vào việc kiểm tra quá trình xâm nhập của hacker, quy mô thiệt hại cũng như việc thực hiện các biện pháp kiểm soát nội bộ và nghĩa vụ an ninh.
Sự chậm trễ trong việc công bố thông tin gây ra nghi ngờ
Vấn đề chính là thời gian sàn giao dịch phát hiện dấu hiệu của hacker và thời gian công bố thông tin chính thức có sự chênh lệch lớn. Sàn giao dịch ban đầu chỉ đưa ra thông báo với lý do “bảo trì mạng” và “kiểm tra máy chủ khẩn cấp”, cho đến 12 giờ 33 phút mới công bố tuyên bố chính thức có chứa từ “hacker”. Thời gian từ khi phát hiện đến khi công bố mất khoảng 8 giờ.
Cần lưu ý rằng vào lúc 9 giờ sáng hôm đó, đã diễn ra buổi họp báo về việc hoán đổi cổ phần giữa công ty vận hành sàn giao dịch này và một công ty internet lớn. Việc hacker tấn công thực sự chỉ được công khai sau cuộc họp quan trọng này, gây ra nghi vấn “liệu có che giấu sự cố trước khi công bố hợp nhất hay không.”
Khung pháp lý và triển vọng xử phạt
Ngành công nghiệp cho rằng sự cố này có thể trở thành trường hợp phạt tiền và xử lý kỷ luật đầu tiên kể từ khi luật bảo vệ người dùng được thực hiện. Quy định này yêu cầu các nhà đầu tư tài sản kỹ thuật số phải lưu trữ hơn 80% tài sản của người dùng trong ví lạnh, và bắt buộc phải bảo hiểm hoặc lập dự trữ để đối phó với rủi ro hacker và sự cố hệ thống. Đặc biệt, khi tạm ngừng nạp và rút tiền do rủi ro hacker hoặc sự cố hệ thống, phải giải thích lý do cho người dùng và ngay lập tức báo cáo cho ủy ban tài chính.
Các chuyên gia pháp lý chỉ ra rằng, so với tình trạng trước đây thiếu căn cứ xử phạt, hiện nay đã có cơ sở pháp lý rõ ràng để truy cứu trách nhiệm. Người đứng đầu Hiệp hội Luật Blockchain cho biết: “Đây là nội dung cốt lõi của luật bảo vệ người dùng - một ví dụ thất bại trong việc bảo vệ người dùng, có lý do đầy đủ để thảo luận về trách nhiệm pháp lý, cấu trúc tài sản trong nước tập trung quá mức vào các sàn giao dịch cụ thể vẫn là yếu tố rủi ro.”
Tuy nhiên, luật bảo vệ người dùng không có quy định trực tiếp về “nghĩa vụ báo cáo và công bố ngay lập tức khi sự cố xảy ra” liên quan đến hacker và sự cố hệ thống, để lại không gian giải thích. Các sửa đổi liên quan đã được đề xuất vào tháng 1 năm nay, nhưng đã bị đình trệ hơn một năm tại Ủy ban Tài chính và Kinh tế Quốc hội. Các cơ quan quản lý tài chính cũng thừa nhận sự hạn chế của quy định hiện tại, cho biết “có quy định về nghĩa vụ báo cáo ngay lập tức lý do tạm ngừng rút tiền và gửi tiền, nhưng liệu có thể mở rộng áp dụng cho nghĩa vụ công bố về chính hacker và sự cố hệ thống hay không cần phải được giải thích thêm.”
Quản lý đồng bộ ba mặt
Thời điểm xảy ra sự cố bất lợi cho mức độ trừng phạt. Ủy ban Tài chính vào tháng 9 đã lần đầu tiên dựa trên Luật Bảo vệ Người dùng để áp dụng hình phạt giao dịch không công bằng đối với các hành vi thao túng quy mô lớn và truyền bá thông tin giả mạo trong cuộc họp định kỳ, và chuyển giao các cá nhân liên quan cho cơ quan công tố. Đây là hình phạt đầu tiên sau hai tháng Luật này có hiệu lực.
Vào tháng trước, cơ quan tình báo tài chính đã phạt công ty điều hành sàn giao dịch này 35,2 tỷ won Hàn Quốc vì vi phạm các luật thông tin tài chính cụ thể, đây là mức phạt lớn nhất từ trước đến nay. Mức phạt này liên quan đến việc xác nhận khách hàng, hạn chế giao dịch, và vi phạm nghĩa vụ báo cáo giao dịch đáng ngờ trong lĩnh vực chống rửa tiền.
Ngành công nghiệp nhận thấy sự cố lần này sẽ trở thành một tiền lệ cho việc xử phạt các sự cố an toàn. Những người có liên quan cho biết: “Việc thao túng, chống rửa tiền và an toàn đã trở thành những rủi ro thực tế đối với quyền sở hữu tài sản kỹ thuật số.”
Yếu tố tích cực
Điều đáng khẳng định là sàn giao dịch này luôn duy trì tỷ lệ quản lý ví lạnh trên 90%, cao hơn tiêu chuẩn 80% theo quy định pháp luật. Tất cả thiệt hại do rò rỉ đều đến từ ví nóng, phần lớn tiền gửi của người dùng được bảo vệ. Sàn giao dịch này đã tuyên bố sẽ bù đắp toàn bộ thiệt hại bằng tài sản và dự trữ của công ty.