Японский криптосервис DMM Bitcoin будет закрыт после хакерского взлома и потери $308 млн

источник: dall-e
Японская криптовалютная компания DMM Bitcoin в ближайшее время полностью прекратит свою деятельность из-за недавнего хакерского взлома IT-инфраструктуры организации, что привело к потере около 308 млн долларов. Все пользовательские аккаунты и оставшиеся активы руководители DMM Bitcoin передадут другой криптовалютной платформе — SBI VC Trade.
Эксперты по информационной безопасности напоминают, что хакерская атака против японской криптовалютной фирмы была проведена в конце мая 2024 года. В ходе неё злоумышленникам удалось вывести с криптоплатформы более 4,5 тысяч биткоинов, что на тот момент составляло около 308 млн долларов. На данный момент стоимость активов превышает 430 млн долларов. Сразу после обнаружения этого инцидента руководство криптоплатформы ограничило возможность вывода активов и приобретения криптовалюты.
Во время общения с журналистами представители DMM Bitcoin рассказали, что необходимость сохранения существующих ограничений на продолжительный срок ухудшит качество обслуживания клиентов. В связи с этим биржа будет полностью закрыта, а все активы и клиентские аккаунты переданы компании SBI VC Trade в срок до конца марта 2025 года.
Журналисты также напоминают, что компания DMM Bitcoin ещё в июне 2024 года смогла привлечь кредитные средства на сумму примерно 367 млн долларов для компенсации потерь. Однако расследование, проведённое Агентством финансовых услуг Японии, позволило выявить существенные недостатки в управлении рисками в компании. Например, руководство организации никогда не проводило независимых аудитов и не предусмотрело наличие в своей IT-инфраструктуре функций, связанных с управлением рисками и обеспечением высокого уровня информационной безопасности. При этом защитой данных в компании занималась сравнительно небольшая группа сотрудников.
Помимо этого криптовалютный сервис DMM Bitcoin был обвинён со стороны японских правоохранительных структур в серьёзных нарушениях правил безопасной обработки криптовалютных транзакций. В частности, отсутствовали логи, необходимые для расследования хакерского взлома IT-инфраструктуры сервиса.
