DMM Bitcoin项目 · 归零档案

日本持牌加密货币交易所

DMM Bitcoin 于 2024 年 5 月遭受重大黑客攻击,损失 4502.9 枚 BTC(价值 3.05 亿美元),尽管承诺全额赔偿,用户信任仍受重创。

热钱包安全管理严重不足,大额BTC存储缺乏充分保护 · CRITICAL
CRITICAL

DMM Bitcoin将超过4500枚BTC存放在热钱包中,未采用足够的多重签名保护和冷热钱包分离策略。作为持牌交易所,其安全管理水平未能达到其资产规模所要求的标准。攻击者能够一次性转移如此大量BTC,说明热钱包的签名密钥管理存在重大漏洞。

热钱包存储比例过高
密钥管理存在漏洞
异常检测反应迟缓
冷热分离不充分
内控体系薄弱
01

暴雷时间线

接口实时同步
被盗BTC数量4,502.9枚从热钱包转移的比特币总量
损失金额(USD)$3.05亿攻击当日比特币市价计算
用户赔偿比例100%DMM.com集团承诺全额赔偿
最终结局关停转移用户资产转移至SBI VC Trade
2018年1月创业期

DMM Bitcoin开业

DMM Bitcoin作为DMM.com集团旗下的加密货币交易所在日本开业,获得日本金融厅(JFSA)颁发的加密资产交易所牌照。

2021年增长期

用户规模增长

受益于牛市行情,DMM Bitcoin用户数量持续增长,成为日本主要加密货币交易所之一,提供BTC/ETH/XRP等多种加密资产交易。

2024年5月31日攻击爆发

遭受黑客攻击:4502.9枚BTC被盗

DMM Bitcoin遭遇严重安全事件,黑客从交易所热钱包中转移了4,502.9枚比特币,价值约3.05亿美元(约482亿日元)。这是2024年全球最大的加密货币交易所黑客攻击事件。

被盗BTC4,502.9枚美元价值约$3.05亿日元价值约482亿日元
2024年6月5日赔偿承诺

宣布全额赔偿方案

DMM Bitcoin宣布将通过母公司DMM.com集团的自有资金全额赔偿所有受影响用户。公司计划通过集团借贷筹集等值550亿日元(约3.2亿美元)来覆盖被盗BTC。

资金来源DMM.com集团借贷筹资金额550亿日元
2024年9月26日监管处罚

金融厅发布业务改善命令

日本金融厅(JFSA)对DMM Bitcoin发布业务改善命令,要求其在安全管理、内部控制和风险管理方面进行全面改进,并提交详细的改善计划报告。

2024年12月业务转移

宣布用户资产转移计划

DMM Bitcoin宣布将全部用户账户和资产转移至SBI VC Trade(SBI集团旗下交易所),预计2025年3月前完成。这意味着DMM Bitcoin将事实上退出加密货币交易业务。

2025年3月关停

DMM Bitcoin停止运营

用户资产转移至SBI VC Trade完成后,DMM Bitcoin正式停止加密货币交易所业务。这是日本持牌交易所因安全事件被迫关停的典型案例。

02

链上证据

Bitcoin链上记录 / Chainalysis / Elliptic

4,502.9枚BTC从DMM Bitcoin热钱包转出大额BTC盗窃

链上记录显示,4,502.9枚BTC从DMM Bitcoin控制的热钱包地址被一次性转移到未知地址。交易在比特币网络上被确认后,资金开始通过多层地址分散转移。链上分析公司随后追踪到资金流向多个混币服务和跨链桥。 · bitcoin · DMM Bitcoin热钱包 → 攻击者地址(多层分散) · Chainalysis / Elliptic · 被盗BTC 4,502.9枚 · 转移方式 热钱包→未知地址

$3.05亿 已确认

链上分析指向Lazarus Group归因分析

多家链上分析公司的追踪报告显示,被盗BTC的转移模式(多层混币+跨链桥+Tornado Cash残留)与朝鲜黑客组织Lazarus Group此前的攻击手法高度吻合。FBI后续也将此事件列入朝鲜网络犯罪调查范围。 · bitcoin · 混币后中间地址 → Lazarus关联地址(疑似) · ZachXBT / Chainalysis · 混币方式 多层地址分散+跨链桥 · 归因置信度 高(多源一致)

调查中
03

损失分布与影响范围

被盗BTC4,502.9枚从交易所热钱包转移的BTC总量
美元损失$3.05亿攻击当日BTC市价计算
用户实际损失$0DMM.com集团全额赔偿
公司承担成本$3.2亿+含赔偿+筹资利息+运营成本
品牌损失致命直接导致交易所关停退出市场
约 3 亿美元总损失
公司承担(赔偿)$3.05亿95.31%
运营关停成本$1500万4.69%

黑客从DMM Bitcoin热钱包盗取4,502.9枚BTC。由于母公司DMM.com承诺全额赔偿,用户实际损失为零(由公司承担)。但事件导致交易所最终关停,用户被迫转移至SBI VC Trade。

日本加密监管强化:DMM Bitcoin事件促使日本金融厅(JFSA)加强对持牌交易所的安全审查标准。JFSA在事后修订了加密资产交易所安全管理指南,提高了冷存储比例和多重签名要求。

交易所安全标准升级:作为2024年最大的交易所黑客事件,DMM Bitcoin攻击推动全球交易所重新审视热钱包管理策略。多家日本交易所在事后主动提升冷热钱包分离标准和异常检测能力。

日本加密用户信任受损:继2018年Coincheck被盗$5.3亿和2014年Mt.Gox被盗$4.5亿后,DMM Bitcoin成为日本第三大交易所安全事件。日本用户对国内交易所的信任进一步下降。

04

社区情绪演变

2024-05 — 2025-03
恐慌期攻击爆发
信心恢复期全额赔偿
惋惜期关停转移
从震惊到赞赏赔偿,再到惋惜关停
焦虑/恐慌 30%认可/感激 35%惋惜/失望 20%警惕/反思 15%

DMM Bitcoin攻击后用户经历了恐慌、对赔偿方案的肯定、以及对交易所关停的惋惜等情绪变化。相比其他被盗交易所,DMM的全额赔偿承诺获得了社区的相对正面评价。

2024年5月31日 DMM Bitcoin官方 (交易所官方声明):我们确认发生了未经授权的加密资产转移。我们将全力调查原因并保护客户资产。暂停部分服务给用户带来不便,深表歉意。

2024年6月6日 日本用户 (DMM Bitcoin长期用户):DMM集团承诺全额赔偿,虽然被盗令人震惊,但至少能看到大公司的责任感。希望其他交易所也能以此为鉴。

2024年12月 日本加密分析师 (行业分析师):DMM Bitcoin的关停是日本加密行业的损失。但从用户保护角度看,全额赔偿+有序转移是最负责任的处理方式,值得行业学习。

05

法律进展

调查中
监管调查

JFSA启动安全审查

日本金融厅(JFSA)在攻击发生后立即启动对DMM Bitcoin的安全管理专项审查,要求交易所提交事件详细报告并说明安全管理体系的缺陷。 · 日本金融厅(JFSA) · 日本 · 审查中 · JFSA公告

业务改善命令

JFSA发布业务改善命令

日本金融厅对DMM Bitcoin正式发布业务改善命令(业務改善命令),指出其在安全管理、内部控制和风险管理方面存在重大缺陷,要求提交详细改善计划。 · 日本金融厅(JFSA) · 日本 · 已执行 · JFSA行政处分公告

刑事调查

日本警察厅/FBI联合调查

日本警察厅网络犯罪课和FBI将此事件纳入朝鲜Lazarus Group网络犯罪调查。链上证据显示攻击手法与Lazarus Group已知模式高度一致。 · 日本警察厅 / FBI · 日本/美国 · $3.05亿 · 调查中 · 执法部门

用户赔偿

DMM.com全额赔偿用户

DMM.com集团通过借贷筹集550亿日元,用于全额赔偿所有受影响用户的BTC损失。赔偿以等值BTC或日元形式发放,确保用户无实际财务损失。 · DMM.com集团 · 日本 · $3.2亿+ · 已完成 · DMM Bitcoin公告

业务转移

用户资产转移至SBI VC Trade

DMM Bitcoin将全部用户账户和加密资产有序转移至SBI集团旗下的SBI VC Trade交易所。转移完成后,DMM Bitcoin正式停止加密货币交易所业务。 · DMM Bitcoin / SBI VC Trade · 日本 · 已完成 · DMM Bitcoin/SBI公告

日本金融厅已对DMM Bitcoin发布业务改善命令。黑客身份调查指向朝鲜Lazarus Group,日本警察厅和FBI正在联合调查。用户已获全额赔偿,交易所业务转移至SBI VC Trade。

06

教训与启示

1冷存储比例是交易所安全的生命线

DMM Bitcoin将4500+枚BTC存放在热钱包,一次性被盗。交易所应将95%以上资产存放在多重签名冷钱包中,热钱包仅保留日常运营所需最低限度。 重点:冷存储≥95%,热钱包仅保留日常所需

2多重签名和门限签名是必要防线

大额转账应要求多人多设备的多重签名授权,且签名密钥应物理隔离存储。单点故障(一个密钥泄露即全部丢失)是不可接受的安全架构。 重点:多签+物理隔离+无单点故障

3母公司担保赔偿是用户保护的有效模式

DMM.com作为大型集团全额赔偿用户,是加密行业用户保护的正面案例。交易所应建立储备金制度或获得母公司/保险担保,确保极端情况下的用户权益。 重点:建立赔偿储备或保险担保机制

4持牌不等于绝对安全

DMM Bitcoin是日本JFSA持牌交易所,但持牌未能阻止安全事件发生。用户不应将「持牌」等同于「安全」,仍需关注交易所的实际安全管理能力。 重点:持牌是底线,不是安全保证

5国家级黑客组织是交易所面临的最高级别威胁

Lazarus Group等国家级APT组织拥有远超普通黑客的技术能力和资源。交易所需要与国家级网络安全机构合作,建立威胁情报共享机制。 重点:防御国家级APT需要行业协作

DMM Bitcoin事件是日本加密安全史上的第三大事件,展示了持牌交易所仍面临的热钱包管理风险,以及母公司担保赔偿的正面示范。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅