首尔南部地方法院就Orbit Bridge黑客事件,认定运营公司Ozys的管理责任,判决其向虚拟资产使用者赔偿约7.26亿韩元。在因大规模黑客攻击导致委托给服务的资产实际上处于无法回收状态的情况下,法院广泛认定了经营者的保管及运营义务。
据法律界7日消息,首尔南部地方法院民事合议15庭对使用者A某针对Ozys提起的损害赔偿请求诉讼,作出部分原告胜诉的判决。Ozys运营的Orbit Bridge是一项能够在不同区块链之间转移虚拟资产的服务。其运作结构是:使用者委托原始虚拟资产后,平台将其冻结保管,发行相同数量的所谓o资产,之后再将o资产换回原始资产。简而言之,这是一种为在区块链间转移而发行某种兑换凭证的方式。
问题发生在2024年1月发生的大规模黑客攻击。当时,Orbit Bridge上以市价计算约8189.9万美元(约合韩元1180亿)的虚拟资产(包括以太坊、包装比特币、泰达币等)被窃取。在此过程中,使用者们委托的原始资产也一同外泄。A某提起诉讼,要求将自己持有的45个oWBTC和262个oETH等换回原始虚拟资产。此次事件不仅仅是单纯的价格变动问题,其性质更多地是依据法律判断服务经营者究竟有多大责任来安全保管使用者资产。
裁判部认为,Ozys未能充分履行其应尽的注意义务,即安全保管和管理锁定在服务中的原始虚拟资产,并稳定运营系统。据此,裁判部认为A某所持有的o资产价值下跌部分属于Ozys应赔偿的损失。不过,法院考虑到Ozys为加强安保做出了一定努力,且在事故发生后立即向调查机关和韩国互联网振兴院进行了申报,将总责任比例限制为70%。据此,认定的赔偿金额确定为约7.26亿韩元。
另一方面,法院没有接受A某要求返还原始资产本身的请求。法院认为,根据Orbit Bridge的使用条款等,难以认定Ozys必须将o资产换回相同数量的原始资产予以返还。本次判决可被视为一个将虚拟资产服务中的条款结构与实际运营责任分开判断的案例。业界观测认为,今后若发生黑客攻击或系统故障,围绕经营者的安保义务、使用者资产的法律性质以及赔偿范围等问题,很可能会持续产生纠纷。


