Vol de Solana sur Upbit : la FSS lance une enquête en l’absence de fondement juridique précis
Lorsqu’un exchange majeur est victime d’un vol massif de crypto-monnaie, la portée réglementaire dépasse souvent le simple dédommagement des utilisateurs. Le 27 novembre 2025, Upbit, l’un des piliers du marché sud-coréen, a subi un vol spectaculaire de Solana d’une valeur de 44,5 milliards de wons, soit près de 30 millions de dollars. Huit mois plus tard, cette affaire bouleverse le paysage réglementaire, soulignant une absence de fondement juridique précis pour sanctionner une faille de sécurité informatique dans le secteur crypto.
La Financial Supervisory Service (FSS), régulateur financier sud-coréen, a engagé une procédure de sanctions formelle contre l’opérateur de la plateforme, Dunamu. Toutefois, la situation s’inscrit dans une zone grise juridique, la législation actuelle – notamment le Virtual Asset User Protection Act – ne prévoyant pas explicitement de mécanismes punitifs adaptés à ce type de défaillance. Cette démarche inédite illustre les tensions entre la croissance explosive des crypto-monnaies et l’encadrement réglementaire en retard sur les réalités technologiques.
Ce qu’il faut retenir :
- Vol de Solana d’environ 30 millions de dollars sur Upbit, avec 38,6 milliards de wons appartenant aux clients.
- La FSS ouvre une procédure de sanctions en juillet 2026, malgré l’absence de cadre légal spécifique pour juger une faille de sécurité.
- Dunamu a indemnisé intégralement ses clients en puisant dans ses propres réserves, tout en continuant de tenter de récupérer les fonds volés.
- Cette affaire influence la future Digital Asset Basic Act, qui visera à mieux encadrer et obliger la compensation lors de piratages.
Une enquête inédite face à des lacunes réglementaires
La FSS a transmis un rapport d’inspection formel à Dunamu en juillet 2026, enclenchant un processus réglementaire rigoureux. Ce rapport ne constitue pas une sanction immédiate, mais marque le départ d’une séquence d’examens au sein du Comité de révision des sanctions, puis des instances supérieures. Ce délai de huit mois entre le vol et cette étape souligne la complexité technique et juridique de l’affaire, exposant une absence de fondement juridique clair pour sanctionner un exchange sur la base seulement d’une faille technique.
Lee Chan-jin, gouverneur de la FSS, a reconnu que le cadre actuel ne permet pas d’imposer facilement des sanctions sous le Virtual Asset User Protection Act, mettant en lumière une problématique partagée par d’autres incidents similaires, notamment l’affaire Nobitex. Cette procédure témoigne d’une tentative de la FSS à s’adapter à une législation encore insuffisante pour assurer la sécurité des utilisateurs de crypto-monnaies.
Les détails du vol et la réaction de Dunamu
L’attaque ciblait spécifiquement le portefeuille chaud d’Upbit, exploitant une faille pour transférer les actifs Solana vers un wallet externe en un peu moins d’une heure. Sur les 44,5 milliards de wons dérobés, la majeure partie correspondait aux fonds des clients, plaçant Dunamu face à un défi de confiance majeur.
La société a néanmoins pris à sa charge le remboursement intégral en puisant dans ses propres fonds, une posture rare dans un contexte où les victimes de piratages crypto sont souvent laissées en plan. Des efforts de récupération sont toujours en cours, avec 2,6 milliards de wons gelés à ce jour. Toutefois, la critique a aussi visé la communication post-incident, réclamant plus de transparence après que l’annonce publique ait été différée pour ne pas perturber une fusion stratégique avec Naver Financial.

Une affaire lourde de conséquences pour la réglementation crypto en Corée du Sud
Cette enquête s’inscrit dans un contexte plus large : alors que deux des principaux exchanges coréens, Upbit et Bithumb, font face à des inspections poussées, la FSS affiche une volonté manifeste de serrer la vis sur la sécurité et les contrôles internes. La suspicion que le groupe Lazarus, originaire de Corée du Nord, serait impliqué ajoute une dimension géopolitique et sécuritaire à l’affaire.
Au-delà du seul cas Dunamu, cette situation aiguise le débat législatif autour du Digital Asset Basic Act, une nouvelle loi attendue qui devrait explicitement encadrer les responsabilités des plateformes en cas de hack, prévoir des mesures de compensation automatique et renforcer la protection des utilisateurs. L’issue de cette affaire pourrait donc devenir un cas d’école pour l’ensemble du marché cryptographique sud-coréen.
Les enjeux de la sécurité et de la transparence dans la crypto-monnaie
Ce vol révèle combien le standard de sécurité des portefeuilles chauds reste un point critique pour les exchanges. La capacité d’Upbit à rembourser ses clients ne suffit pas à dissiper les interrogations sur la rigueur de ses dispositifs préventifs. Par ailleurs, la gestion de la communication, jugée trop tardive, souligne les risques réputationnels majeurs qui pèsent sur la crédibilité des plateformes après une crise.
- Gestion du timing et communication publique post-incident, un levier clé pour préserver la confiance des utilisateurs.
- Importance d’un cadre légal clair pour définir les responsabilités et imposer des standards de sécurité adéquats.
- Rôle de la régulation dans l’établissement de la confiance nécessaire à l’adoption massive des cryptomonnaies.
- Pression croissante sur les exchanges pour améliorer leurs contrôles internes et transparence.
Pour en savoir plus sur les détails de cette procédure et les réactions dans le secteur, consultez cette analyse complète et découvrez comment les autorités sud-coréennes réagissent face aux incidents de sécurité majeurs.
Les enjeux d’un encadrement plus strict des crypto-actifs s’imposent aujourd’hui avec acuité. Le cas d’Upbit démontre qu’au-delà de la technologie, c’est l’environnement réglementaire et la gouvernance qui détermineront la pérennité du secteur.
