HackerNews 2024年12月05日
价值超 30 亿元的数字货币被盗,这家交易所宣布关闭
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

日本加密货币平台DMM Bitcoin在开业不到6个月后宣布关闭,原因是今年5月遭遇黑客攻击,损失了价值数亿美元的比特币。黑客攻击导致平台损失了4502.9枚比特币,价值超过4.29亿美元。DMM Bitcoin表示,由于调查仍在进行中,且持续限制客户提取加密货币,为了保护客户利益,决定将所有账户和资产转移至SBI VC Trade。日本金融厅介入调查后发现DMM Bitcoin在风险管理方面存在严重问题,违反了多项规定,并已发出业务改善命令。有分析认为,此次攻击可能由朝鲜黑客组织Lazarus Group发起,该组织在过去10年内已为朝鲜政府获取了超过30亿美元的资金。

🤔 **DMM Bitcoin遭遇黑客攻击,损失4502.9枚比特币,价值超过4.29亿美元:** 2024年5月31日,DMM Bitcoin平台遭到黑客入侵,导致大量比特币被盗,损失金额巨大,直接促使平台关闭。

😢 **DMM Bitcoin为保护客户利益,将所有账户和资产转移至SBI VC Trade:** 由于黑客攻击事件调查仍在持续,且平台限制客户提取加密货币,为了保障客户利益,DMM Bitcoin决定将所有账户和资产转移至SBI VC Trade,并最终停止运营。

🚨 **日本金融厅调查发现DMM Bitcoin风险管理存在严重问题,违反多项规定:** 金融厅调查发现DMM Bitcoin在风险管理、加密资产转移管理等方面存在严重问题,未采取有效措施防止加密资产外流,并违反了相关规定,已发出业务改善命令。

🇰🇵 **分析认为此次攻击可能由朝鲜黑客组织Lazarus Group发起:** 根据资金转移方式和相关线索,一些研究人员推测此次攻击可能由臭名昭著的朝鲜黑客组织Lazarus Group发起,该组织曾发动多起网络攻击,并为朝鲜政府获取了大量资金。

📈 **2024年上半年加密货币盗窃事件频发,损失金额巨大:** 除了DMM Bitcoin事件,2024年上半年还发生了多起针对加密货币平台的重大盗窃事件,损失金额总计近16亿美元,凸显了加密货币行业安全风险的严峻性。

一家知名日本加密货币平台遭遇黑客攻击,损失了价值数亿美元的加密货币,开业不到6个月便宣布关闭。

12月2日,DMM Bitcoin宣布,计划将所有客户账户及公司资产转移至另一家加密货币公司SBI VC Trade。后者是日本金融服务巨头思佰益(SBI)集团的子公司。

DMM Bitcoin表示,此决定源于今年5月31日的重大事件。当日,黑客侵入平台并盗取了4502.9枚比特币。事件发生时,这些比特币价值3.08亿美元(约合人民币22.39亿元),截至12月2日,其价值已增至超过4.29亿美元(约合人民币31.19元)。

DMM Bitcoin解释称,相关事件的调查仍在进行中,并透露平台已持续限制客户提取加密货币及提交购买订单。

公司表示:“我们认为,若长期维持现状,将严重影响客户的便利性。基于此情况,我们决定优先保护客户利益,将所有账户及资产转移至另一家公司。对此造成的长期不便,我们深表歉意。转移完成后,公司计划终止业务运营。”

DMM Bitcoin成立于2018年1月。公司与SBI VC Trade已于近日(11月29日)签署协议,预计将在2025年3月之前完成所有账户及资产的转移。目前,双方仍在处理交易的具体细节,并将于未来发布进一步公告。SBI VC Trade也在声明中确认了这一交易。

调查显示交易所风险管理存在严重问题

5月底此次攻击发生后,DMM Bitcoin不得不通过贷款筹集巨额资金以弥补损失。6月,该公司获得了550亿日元(约合3.67亿美元)的贷款。

自9月以来,公司未就此事件提供进一步更新,也未公开完整说明事件细节,包括黑客身份及被盗资金的具体流向。

日本金融厅已介入调查,并在9月表示:“我们发现公司在系统风险管理及应对加密资产泄漏风险方面存在严重问题。”

调查显示,公司未指派专人负责风险管理,相关职责被集中在少数人员手中。此外,公司部门间进行了内部自我审计,但并未接受独立审计。

金融厅指出,DMM Bitcoin违反了多项有关加密货币公司处理资产转移的规定,且未保存有助于调查盗窃事件的日志记录。

金融厅表示:“公司未采取有效措施防止因欺诈行为等导致的加密资产外流,未能确保内部和外部的安全性。其在加密资产转移管理方面存在松散行为。此外,内部审计形同虚设,容忍这些管理漏洞,未能建立健全的风险防控体系。”

金融厅已向公司发出“业务改善命令”,但未明确是否会采取其他处罚措施。

分析认为攻击者为朝黑客组织Lazarus

区块链安全公司Elliptic的研究人员指出,被盗资金已迅速被分散,其中部分资金被转入至少10个不同的钱包中

知名加密货币研究员ZachXBT于7月表示,这些资金中有部分通过一家有争议的柬埔寨支付平台Huione Guarantee进行洗钱。该平台与有组织犯罪及柬埔寨执政家族中的某成员存在关联。

ZachXBT根据资金转移方式及其他线索推测,此次攻击可能由臭名昭著的朝鲜黑客组织Lazarus Group发起。该组织以多起高调的网络攻击闻名,据称在过去10年内为朝鲜政府获取了超过30亿美元的资金。

根据区块链研究公司Chainalysis的报告,2024年上半年,网络犯罪分子通过加密货币盗窃获取了近16亿美元,高于2023年同期的8.57亿美元。

今年下半年也发生了多起重大盗窃事件。其中包括:印度加密货币平台WazirX被盗至少2.3亿美元,新加坡加密货币平台BingX被盗超过4400万美元;此外,印尼最大的加密货币平台于2024年9月被盗2000万美元,新加坡另一家加密货币平台Penpie报告称损失2700万美元。

 

 


转自安全内参原文链接:https://www.secrss.com/articles/73079

封面来源于网络,如有侵权请联系删除

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

DMM Bitcoin 黑客攻击 加密货币 Lazarus Group 风险管理
相关文章