案例库 · 财务与会计 · 财务决策 · 2024
DMM Bitcoin 承诺补回被盗的 4502 枚 BTC——然后自己清算了
LinkedIn 上的假猎头触达了一家钱包供应商的员工;2024 年 5 月 31 日,3.05 亿美元的客户比特币离开 DMM Bitcoin。它再也没有重新开业。
DMM Bitcoin · 2024-05-31
怎么回事
日本 DMM 集团旗下的加密交易所 DMM Bitcoin,把客户比特币存放在由外部基础设施服务的钱包里。据 FBI 和日本警察厅披露,2024 年 3 月,被称为 TraderTraitor 的朝鲜团伙在 LinkedIn 上伪装成猎头,诱使钱包供应商 Ginco 的一名员工运行了一个伪装的 GitHub「招聘测试」。这次入侵让攻击者得以冒充 Ginco 的通信、伪装成 DMM 员工,并操纵了一笔合法的交易请求。2024 年 5 月 31 日,交易所确认「未经授权的泄露」:4502.9 BTC,约 3.05 亿美元。
DMM 的第一反应是让客户全身而退:被盗的客户资产全额保障,等值比特币将在集团公司的支持下补足。事实证明窟窿大得补不上。到 2024 年底,交易所放弃了复出:宣布业务清算,停止提现、新开户和交易,开始把客户资产转移给 SBI 集团旗下的 SBI VC Trade,预计 2025 年 3 月前完成。
2024 年 12 月 24 日,FBI 和日本警方公开将失窃归因于 TraderTraitor,称其是为朝鲜政权创收。那家承诺买回每一枚被盗币的交易所,最终的结局是一列队向竞争对手转账。
为什么会这样
- 密钥经过第三方系统,攻击面因此是钱包供应商的员工,而不是交易所自己的金库。
- 3 月的一次社工入侵,就足以在 5 月执行盗窃——入侵与交易之间的空档无人察觉。
- 全额赔偿的承诺先于资产负债表对窟窿的丈量;承诺没能撑过算术。
代价4502.9 BTC 被盗;交易所清算代价高昂
教训
交易所的托管强度,取决于每一个碰过钥匙的供应商。而赔偿承诺是负债,不是方案——直到先量出窟窿有多大。
资料来源
- CryptoNews — Breaking: DMM Bitcoin loses 4,502.9 BTC in $305 million hack, 31 May 2024
- Coin Engineer — FBI and Japan reveal details of the $305M DMM hack, Dec 2024
- Analytics Insight — Crypto exchange DMM Bitcoin collapses after security breach, Dec 2024
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。