2018年1月创业期
DMM Bitcoin开业
DMM Bitcoin作为DMM.com集团旗下的加密货币交易所在日本开业,获得日本金融厅(JFSA)颁发的加密资产交易所牌照。

DMM Bitcoin 于 2024 年 5 月遭受重大黑客攻击,损失 4502.9 枚 BTC(价值 3.05 亿美元),尽管承诺全额赔偿,用户信任仍受重创。
DMM Bitcoin作为DMM.com集团旗下的加密货币交易所在日本开业,获得日本金融厅(JFSA)颁发的加密资产交易所牌照。
受益于牛市行情,DMM Bitcoin用户数量持续增长,成为日本主要加密货币交易所之一,提供BTC/ETH/XRP等多种加密资产交易。
DMM Bitcoin遭遇严重安全事件,黑客从交易所热钱包中转移了4,502.9枚比特币,价值约3.05亿美元(约482亿日元)。这是2024年全球最大的加密货币交易所黑客攻击事件。
DMM Bitcoin宣布将通过母公司DMM.com集团的自有资金全额赔偿所有受影响用户。公司计划通过集团借贷筹集等值550亿日元(约3.2亿美元)来覆盖被盗BTC。
日本金融厅(JFSA)对DMM Bitcoin发布业务改善命令,要求其在安全管理、内部控制和风险管理方面进行全面改进,并提交详细的改善计划报告。
DMM Bitcoin宣布将全部用户账户和资产转移至SBI VC Trade(SBI集团旗下交易所),预计2025年3月前完成。这意味着DMM Bitcoin将事实上退出加密货币交易业务。
用户资产转移至SBI VC Trade完成后,DMM Bitcoin正式停止加密货币交易所业务。这是日本持牌交易所因安全事件被迫关停的典型案例。
链上记录显示,4,502.9枚BTC从DMM Bitcoin控制的热钱包地址被一次性转移到未知地址。交易在比特币网络上被确认后,资金开始通过多层地址分散转移。链上分析公司随后追踪到资金流向多个混币服务和跨链桥。 · bitcoin · DMM Bitcoin热钱包 → 攻击者地址(多层分散) · Chainalysis / Elliptic · 被盗BTC 4,502.9枚 · 转移方式 热钱包→未知地址
多家链上分析公司的追踪报告显示,被盗BTC的转移模式(多层混币+跨链桥+Tornado Cash残留)与朝鲜黑客组织Lazarus Group此前的攻击手法高度吻合。FBI后续也将此事件列入朝鲜网络犯罪调查范围。 · bitcoin · 混币后中间地址 → Lazarus关联地址(疑似) · ZachXBT / Chainalysis · 混币方式 多层地址分散+跨链桥 · 归因置信度 高(多源一致)
黑客从DMM Bitcoin热钱包盗取4,502.9枚BTC。由于母公司DMM.com承诺全额赔偿,用户实际损失为零(由公司承担)。但事件导致交易所最终关停,用户被迫转移至SBI VC Trade。
日本加密监管强化:DMM Bitcoin事件促使日本金融厅(JFSA)加强对持牌交易所的安全审查标准。JFSA在事后修订了加密资产交易所安全管理指南,提高了冷存储比例和多重签名要求。
交易所安全标准升级:作为2024年最大的交易所黑客事件,DMM Bitcoin攻击推动全球交易所重新审视热钱包管理策略。多家日本交易所在事后主动提升冷热钱包分离标准和异常检测能力。
日本加密用户信任受损:继2018年Coincheck被盗$5.3亿和2014年Mt.Gox被盗$4.5亿后,DMM Bitcoin成为日本第三大交易所安全事件。日本用户对国内交易所的信任进一步下降。
DMM Bitcoin攻击后用户经历了恐慌、对赔偿方案的肯定、以及对交易所关停的惋惜等情绪变化。相比其他被盗交易所,DMM的全额赔偿承诺获得了社区的相对正面评价。
2024年5月31日 DMM Bitcoin官方 (交易所官方声明):我们确认发生了未经授权的加密资产转移。我们将全力调查原因并保护客户资产。暂停部分服务给用户带来不便,深表歉意。
2024年6月6日 日本用户 (DMM Bitcoin长期用户):DMM集团承诺全额赔偿,虽然被盗令人震惊,但至少能看到大公司的责任感。希望其他交易所也能以此为鉴。
2024年12月 日本加密分析师 (行业分析师):DMM Bitcoin的关停是日本加密行业的损失。但从用户保护角度看,全额赔偿+有序转移是最负责任的处理方式,值得行业学习。
日本金融厅(JFSA)在攻击发生后立即启动对DMM Bitcoin的安全管理专项审查,要求交易所提交事件详细报告并说明安全管理体系的缺陷。 · 日本金融厅(JFSA) · 日本 · 审查中 · JFSA公告
日本金融厅对DMM Bitcoin正式发布业务改善命令(业務改善命令),指出其在安全管理、内部控制和风险管理方面存在重大缺陷,要求提交详细改善计划。 · 日本金融厅(JFSA) · 日本 · 已执行 · JFSA行政处分公告
日本警察厅网络犯罪课和FBI将此事件纳入朝鲜Lazarus Group网络犯罪调查。链上证据显示攻击手法与Lazarus Group已知模式高度一致。 · 日本警察厅 / FBI · 日本/美国 · $3.05亿 · 调查中 · 执法部门
DMM.com集团通过借贷筹集550亿日元,用于全额赔偿所有受影响用户的BTC损失。赔偿以等值BTC或日元形式发放,确保用户无实际财务损失。 · DMM.com集团 · 日本 · $3.2亿+ · 已完成 · DMM Bitcoin公告
DMM Bitcoin将全部用户账户和加密资产有序转移至SBI集团旗下的SBI VC Trade交易所。转移完成后,DMM Bitcoin正式停止加密货币交易所业务。 · DMM Bitcoin / SBI VC Trade · 日本 · 已完成 · DMM Bitcoin/SBI公告
日本金融厅已对DMM Bitcoin发布业务改善命令。黑客身份调查指向朝鲜Lazarus Group,日本警察厅和FBI正在联合调查。用户已获全额赔偿,交易所业务转移至SBI VC Trade。
DMM Bitcoin将4500+枚BTC存放在热钱包,一次性被盗。交易所应将95%以上资产存放在多重签名冷钱包中,热钱包仅保留日常运营所需最低限度。 重点:冷存储≥95%,热钱包仅保留日常所需
大额转账应要求多人多设备的多重签名授权,且签名密钥应物理隔离存储。单点故障(一个密钥泄露即全部丢失)是不可接受的安全架构。 重点:多签+物理隔离+无单点故障
DMM.com作为大型集团全额赔偿用户,是加密行业用户保护的正面案例。交易所应建立储备金制度或获得母公司/保险担保,确保极端情况下的用户权益。 重点:建立赔偿储备或保险担保机制
DMM Bitcoin是日本JFSA持牌交易所,但持牌未能阻止安全事件发生。用户不应将「持牌」等同于「安全」,仍需关注交易所的实际安全管理能力。 重点:持牌是底线,不是安全保证
Lazarus Group等国家级APT组织拥有远超普通黑客的技术能力和资源。交易所需要与国家级网络安全机构合作,建立威胁情报共享机制。 重点:防御国家级APT需要行业协作
DMM Bitcoin事件是日本加密安全史上的第三大事件,展示了持牌交易所仍面临的热钱包管理风险,以及母公司担保赔偿的正面示范。
评论
暂无评论