Как взлом DMM Bitcoin продемонстрировал уязвимости в системе безопасности криптовалютных бирж?

2025-11-04 11:25:12
Биткоин
Блокчейн
Криптовалютные инсайты
Инвестирование в криптовалюту
Рейтинг статьи : 3
0 рейтинги
Узнайте, каким образом взлом DMM Bitcoin на $429 млн выявил критические пробелы в безопасности криптовалютных бирж и продемонстрировал недостатки систем управления рисками. Получите аналитические сведения о предполагаемой деятельности северокорейской хакерской группировки Lazarus Group, стоящей за сложными кибератаками. Контент адресован менеджерам по безопасности, руководителям бизнеса и экспертам по управлению рисками, стремящимся к стратегической оценке угроз и эффективным протоколам реагирования на инциденты.
Как взлом DMM Bitcoin продемонстрировал уязвимости в системе безопасности криптовалютных бирж?

DMM Bitcoin потеряла $429 млн из-за масштабного взлома

В мае 2025 года японская криптовалютная биржа DMM Bitcoin стала жертвой одной из самых масштабных атак в истории криптовалют, потеряв около $320 млн в биткоинах. По данным специалистов, за взломом стоят северокорейские хакеры из группы Lazarus (также известной как TraderTraitor), которые получили доступ к приватному ключу кошелька с более чем 4 500 BTC. После инцидента DMM Bitcoin приостановила реструктуризацию и объявила о прекращении работы, что сделало этот случай вторым по объему хищения среди японских криптобирж.

Сравнение крупнейших взломов японских бирж Объем потерь Год Ответственные
Взлом Coincheck $530 млн 2018 Неизвестно
Взлом DMM Bitcoin $320 млн 2025 Северокорейские хакеры

Японские регуляторы выявили серьезные недостатки в протоколах безопасности DMM Bitcoin, отметив, что «в системе управления рисками компании обнаружены существенные проблемы». Федеральное бюро расследований США, Центр по киберпреступлениям Министерства обороны и Национальное агентство полиции Японии совместно распространили предупреждение о хищении. Анализ блокчейна после атаки показал, что похищенные средства проходили через ряд промежуточных адресов и затем были перемешаны через сервисы микширования Bitcoin для сокрытия следов — эта тактика часто используется северокорейскими киберпреступниками.

В системе управления рисками биржи выявлены критические уязвимости

В Microsoft Exchange Server обнаружены серьезные уязвимости, которые создают значительные риски для корпоративных систем управления. Зафиксированы критические ошибки удаленного исполнения кода, позволяющие аутентифицированным злоумышленникам запускать произвольный код на сервере из-за некорректной десериализации недоверенных данных. Уязвимости затрагивают разные версии Exchange Server и могут привести к полной компрометации инфраструктуры.

Ниже приведено сравнение наиболее опасных уязвимостей:

CVE ID Критичность Затронутые версии Потенциальные последствия
CVE-2023-32031 Высокая Exchange 2016, 2019 Полная компрометация системы
CVE-2023-21706 Высокая Exchange 2013, 2016, 2019 Полная компрометация системы
CVE-2023-21529 Высокая Exchange 2013, 2016, 2019 Полная компрометация системы
CVE-2025-53786 Высокая Гибридные конфигурации Повышение привилегий

CISA и другие профильные агентства опубликовали экстренные предписания по этим уязвимостям, особое внимание уделено CVE-2025-53786, позволяющей администраторам расширять доступ. Эксплуатация уязвимостей продолжается: государственные хакерские группы фокусируются на локальных Exchange-серверах с конфиденциальными данными. Microsoft предоставила критические обновления безопасности, однако компании с незащищёнными серверами остаются под угрозой утечки данных и взлома.

За атакой предположительно стоит северокорейская группа Lazarus

ФБР официально подтвердило причастность северокорейской хакерской группы Lazarus (APT38) к крупным криптовалютным хищениям, включая кражу $100 млн с моста Harmony Horizon в июне 2022 года. Свежая разведка указывает, что эта же группа стоит за атакой на MM token, используя характерные передовые техники, тактики и процедуры (TTPs).

В 2025 году Lazarus Group перешла к целевым атакам на технологические и оборонные компании, особенно на европейских производителей дронов, что свидетельствует о стратегическом изменении их деятельности. В арсенале группы — сложная социальная инженерия (фиктивные собеседования) и специализированное вредоносное ПО: InvisibleFerret, OtterCookie, PyLangGhost.

Статистика атак Lazarus Group Показатели
Подтвержденная кража (Harmony) $100 млн
Оценочный общий объем криптовалютных хищений $1 500 млн
Успешно отмыто $300 млн
Актуальные цели на рынке 22 платформы
Текущая стоимость MM Token $0,00319033 USD

Эксперты по кибербезопасности рекомендуют компаниям внедрять современные системы мониторинга угроз, оперативно изолировать скомпрометированные узлы и поддерживать комплексные протоколы реагирования на инциденты, адаптированные под изменяющуюся тактику группы.

FAQ

Что означает mm в крипто?

В криптовалюте mm — это маркет-мейкинг, обеспечивающий ликвидность и стабильность торговых рынков через формирование заявок на покупку и продажу.

Как называется токен Мелании Трамп?

Токен Мелании Трамп — $MELANIA. Это мем-токен, связанный с бывшей первой леди.

Что такое MM token?

MM token — децентрализированная криптовалюта на блокчейне Ethereum, используемая в DeFi для кредитования, займов и предоставления ликвидности.

Есть ли у Илона Маска собственная криптовалюта?

У Илона Маска нет собственной криптовалюты, но Dogecoin (DOGE) чаще всего связывают с его именем.

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.

Пригласить больше голосов

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up
Похожие статьи
XZXX: Полное руководство по мем-токену BRC-20 в 2025 году

XZXX: Полное руководство по мем-токену BRC-20 в 2025 году

XZXX появляется как ведущий мем-токен BRC-20 2025 года, использующий Bitcoin Ordinals для уникальных функций, которые интегрируют мем-культуру с технологическими инновациями. Статья исследует взрывной рост токена, обусловленный процветающим сообществом и стратегической поддержкой рынка со стороны таких бирж, как Gate, предлагая новичкам руководство по покупке и обеспечению XZXX. Читатели получат представление о факторах успеха токена, технических достижениях и инвестиционных стратегиях в рамках расширяющейся экосистемы XZXX, подчеркивая его потенциал изменить ландшафт BRC-20 и инвестиции в цифровые активы.
2025-08-21 07:56:36
Примечание к опросу: Подробный анализ лучшего искусственного интеллекта в 2025 году

Примечание к опросу: Подробный анализ лучшего искусственного интеллекта в 2025 году

На 14 апреля 2025 года ландшафт искусственного интеллекта более конкурентоспособен, чем когда-либо, с многочисленными передовыми моделями, борющимися за звание "лучшего". Определение лучшего искусственного интеллекта включает в себя оценку универсальности, доступности, производительности и конкретных случаев использования, опираясь на недавние анализы, мнения экспертов и рыночные тенденции.
2025-08-14 05:18:06
Подробный анализ лучших 10 проектов GameFi для игры и заработка в 2025 году

Подробный анализ лучших 10 проектов GameFi для игры и заработка в 2025 году

GameFi, или игровая финансовая индустрия, объединяет блокчейн-игры с децентрализованной финансовой системой, позволяя игрокам зарабатывать реальные деньги или криптовалюту, играя. На 2025 год, основываясь на трендах 2024 года, вот топ-10 проектов для игры и заработка, идеально подходящих для новичков, ищущих веселье и вознаграждения:
2025-08-14 05:16:34
Путешествие Каспы: от инноваций DAG-блоков до рыночного шума

Путешествие Каспы: от инноваций DAG-блоков до рыночного шума

Kaspa - быстро развивающаяся криптовалюта, известная своей инновационной архитектурой блокDAG и справедливым запуском. В этой статье рассматриваются ее происхождение, технологии, прогноз цен и причины серьезного привлечения в мире блокчейн.
2025-08-14 05:19:25
Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Навигация по пейзажу криптокошельков в 2025 году может показаться пугающей. От многофункциональных вариантов до передовых функций безопасности, выбор лучшего криптокошелька требует тщательного обдумывания. В этом руководстве рассматриваются аппаратные и программные решения, советы по безопасности и способы выбора идеального кошелька под ваши потребности. Откройте для себя главных претендентов в постоянно развивающемся мире управления цифровыми активами.
2025-08-14 05:20:52
Популярные игры GameFi в 2025 году

Популярные игры GameFi в 2025 году

Эти проекты GameFi предлагают разнообразный спектр впечатлений, от исследования космоса до походов по подземельям, и предоставляют игрокам возможности заработать реальную стоимость через игровые активности. Будь то NFT, виртуальная недвижимость или экономика играть и зарабатывать, существует игра GameFi, которая соответствует вашим интересам.
2025-08-14 05:18:17
Рекомендовано для вас
Еженедельный обзор крипторынка Gate Ventures (23 марта 2026 года)

Еженедельный обзор крипторынка Gate Ventures (23 марта 2026 года)

FOMC оставил ключевую ставку в диапазоне 3,50%–3,75%. Один из членов комитета выступил за снижение ставки, что указывает на ранние внутренние разногласия. Джером Пауэлл отметил высокий уровень геополитической неопределённости на Ближнем Востоке и подчеркнул, что ФРС принимает решения, опираясь на экономические данные, и сохраняет готовность к корректировке политики.
2026-03-23 11:04:21
Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Инфляция в США сохраняет стабильность: в феврале индекс потребительских цен увеличился на 2,4% по сравнению с прошлым годом. Рынок снизил ожидания по снижению ставки Федеральной резервной системы, поскольку риски инфляции, связанные с ростом цен на нефть, продолжают увеличиваться.
2026-03-16 13:34:19
Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

В феврале в США наблюдалось значительное снижение числа рабочих мест вне сельского хозяйства; часть этого снижения объясняется статистическими искажениями и временными внешними обстоятельствами.
2026-03-09 16:14:07
Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Рост геополитической напряженности вокруг Ирана создает серьезные риски для мировой торговли. Это может вызвать перебои в цепочках поставок, повышение цен на сырье и перераспределение мирового капитала.
2026-03-02 23:20:41
Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Верховный суд США признал тарифы эпохи Трампа незаконными. Возможные возвраты средств могут краткосрочно увеличить номинальный экономический рост.
2026-02-24 06:42:31
Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Инициативу по сокращению баланса, которую связывают с Кевином Варшем, вряд ли реализуют в ближайшее время. Однако в среднесрочной и долгосрочной перспективе такие варианты остаются возможными.
2026-02-09 20:15:46