Diduga peretasan oleh Lazarus menguras hot wallet Upbit sebesar 44,5 miliar won pada 27 November. Dunamu mendapat denda FIU sebesar 35,2 miliar won di awal November. Merger Naver senilai 10,3 miliar dolar, serta rencana stablecoin KRW, kini berada di bawah tinjauan negara.
Peretas menguras hot wallet Upbit sebesar 44,5 miliar won (sekitar 30 juta dolar) pada 27 November. Oleh karena itu, otoritas Korea Selatan membuka kasus yang mengarah pada Lazarus, sebuah kelompok siber yang terkait dengan Korea Utara.
Metode yang digunakan mirip dengan pola kompromi hot wallet Upbit tahun 2019, menurut pejabat.
Akibatnya, Dunamu, perusahaan induk Upbit, langsung menghadapi inspeksi FIU dan KISA.
Pada saat yang sama, Dunamu membekukan semua setoran dan penarikan di Upbit serta memulai pemeriksaan keamanan internal. Perusahaan kemudian menyatakan bekerja sama dengan perusahaan analitik untuk melacak dompet dan membekukan aset jika memungkinkan.
Kesenjangan Likuiditas Allbridge Mengungkap Jejak Solana–Ethereum dari Peretasan Upbit
Penyerang Upbit pertama-tama menukar 24 token ekosistem Solana menjadi WSOL dan SOL.
Mereka kemudian menyebarkan aset ke 185 dompet. Selanjutnya, mereka menjembatani SOL ke Ethereum melalui Allbridge dan menukarnya menjadi ETH.
Setelah itu, dana dibagi ke 185 alamat lintas rantai dan kemudian ke lebih dari 185 dompet Ethereum dalam hitungan jam. Penyerang akhirnya memegang lebih dari 1,6 juta dolar dalam ETH dari salah satu batch konversi awal.
Arbitrase Peretasan Upbit di Allbridge. Sumber: Trix di X
Di Coinbase, data penandaan Allbridge dan catatan bridge Ethereum menunjukkan jalur menuju ETH.
Karena swap terjadi di pool yang tipis, batch senilai 200.000 hingga 300.000 dolar meninggalkan jejak publik yang jelas.
Dengan demikian, jalur Solana-ke-Ethereum melalui WSOL dan wrapped SOL terlihat oleh pelacak blockchain.
FIU Menjatuhkan Denda Rekor pada Dunamu Saat Pembaruan VASP Tertunda
Dunamu sudah mengalami kesulitan dengan pembaruan lisensi VASP sebelum pelanggaran Upbit.
Pada awal November, FIU mendenda Dunamu sebesar 35,2 miliar won (sekitar 26,5 juta dolar) karena pelanggaran kepatuhan.
Regulator mendokumentasikan bahwa Dunamu melewatkan uji tuntas pelanggan wajib sebanyak 5,3 juta kali.
Mereka juga melaporkan 3,3 juta transaksi tidak sah yang tidak diblokir dan 15 aktivitas mencurigakan yang tidak dilaporkan. Akibatnya, FIU memerintahkan penangguhan sebagian bisnis Dunamu selama tiga bulan.
Dunamu kemudian mengajukan banding resmi terhadap penangguhan tersebut. Sidang untuk banding Dunamu dijadwalkan minggu depan, menurut pejabat FIU.
Sejak tindakan FIU, pembaruan VASP untuk semua bursa KRW utama telah dibekukan selama lebih dari satu tahun. Oleh karena itu, Upbit terus beroperasi di bawah lisensi yang diperpanjang, bukan VASP yang diperbarui.
Di bawah aturan Korea, pembaruan VASP biasanya mengikuti siklus tiga tahun, tetapi waktu tidak dapat dimulai ulang sampai sanksi Dunamu dicabut.
Akibatnya, perselisihan antara FIU dan Dunamu menyebabkan jeda di seluruh pasar yang memengaruhi lisensi VASP dan tinjauan kepatuhan bursa di seluruh Korea Selatan.
Merger Dunamu–Naver Senilai $10,3 Miliar dan Rencana Stablecoin KRW Menghadapi Pengawasan Regulator
Kompromi Upbit sampai ke regulator pada hari yang sama ketika Dunamu dan Naver mengumumkan merger. Merger Dunamu–Naver senilai 10,3 miliar dolar disusun sebagai kesepakatan seluruh saham, dengan menerbitkan 87,56 juta saham baru Naver.
Pada sebuah konferensi, eksekutif Dunamu dan Naver juga mengatakan mereka ingin meluncurkan stablecoin yang didukung KRW untuk memenuhi kebutuhan pembayaran domestik. Mereka membingkai penerbitan stablecoin di bawah entitas masa depan sebagai bagian dari rencana Asia yang lebih luas.
Mereka juga menunjuk Line Messenger sebagai saluran distribusi untuk pengguna regional setelah merger selesai. Namun, investigasi aktif terhadap keamanan Upbit dan pelanggaran regulasi Dunamu, oleh karena itu, memicu peninjauan merger di dalam divisi pengawasan keuangan Korea Selatan.
Regulator sedang mengevaluasi log kontrol internal Upbit, kepatuhan VASP Dunamu, telemetri bridge Ethereum, dan data asal dompet Solana secara bersamaan.
Dengan demikian, kasus Upbit dan Dunamu kini berjalan secara paralel. Selain itu, proposal perusahaan gabungan untuk stablecoin KRW akan ditinjau berdasarkan temuan FIU sebelumnya, status VASP Dunamu, dan bukti pencucian Ethereum dan Solana yang terkait dengan pelanggaran Upbit.
Regulator Selidiki Kaitan Lazarus Saat Pembekuan VASP Upbit Berlangsung Lama
Lembaga Korea Selatan menginginkan bukti pada beberapa poin. Mereka ingin tahu apakah kunci hot wallet Upbit dibobol secara eksternal atau salah kelola secara internal.
Mereka juga memetakan apakah klaster dompet Lazarus di Ethereum dan Solana beririsan dengan 185 dompet yang digunakan setelah pengurasan Upbit.
Jika dikonfirmasi, pelanggaran Upbit dapat menjadi bagian dari pola historis kasus pencucian multi-chain oleh Lazarus.
Misalnya, serangan Upbit sebelumnya memerlukan waktu sekitar lima tahun untuk penyelesaian penuh, menunjukkan bagaimana investigasi semacam ini berjalan lambat. Oleh karena itu, otoritas mungkin merujuk pada garis waktu tersebut saat Dunamu mengajukan banding atas sanksi FIU yang memblokir pembaruan lisensi VASP.
Dunamu mengatakan akan mengganti rugi pengguna atas kerugian yang terverifikasi terkait Upbit. Pejabat FIU Korea Selatan mengatakan mereka tidak akan mencabut pembekuan VASP yang memengaruhi Upbit dan bursa KRW lainnya sampai keputusan hukum atas banding Dunamu selesai.
Regulator juga mengatakan mereka sedang mengoordinasikan tim forensik Ethereum dan Solana untuk mencocokkan tanda tangan dompet Upbit dengan klaster Lazarus yang sudah diketahui.
Editor di Kriptoworld
Tatevik Avetisyan adalah editor di Kriptoworld yang meliput tren kripto terbaru, inovasi blockchain, dan perkembangan altcoin. Ia bersemangat untuk menyederhanakan cerita kompleks bagi audiens global dan membuat keuangan digital lebih mudah diakses.
📅 Diterbitkan: 28 November 2025 • 🕓 Terakhir diperbarui: 28 November 2025



