SBI VC Trade tiếp quản DMM Bitcoin, mở tài khoản cho khách hàng vào tháng 3

Công ty tài chính tiền điện tử Nhật Bản SBI VC Trade vừa chính thức tiếp quản tài sản của sàn giao dịch tiền điện tử DMM Bitcoin sau vụ tấn công mạng mà sàn này gặp phải. SBI VC Trade cũng công bố kế hoạch mở tài khoản mới cho toàn bộ khách hàng của DMM Bitcoin trước tháng 3 năm 2025.
Theo thông báo được SBI đưa ra vào ngày 25 tháng 12, tất cả tài khoản và tài sản của khách hàng DMM sẽ được chuyển sang SBI vào ngày 8 tháng 3 năm sau.
Quá trình chuyển đổi này sẽ diễn ra hoàn toàn tự động và không gây bất kỳ trở ngại nào cho khách hàng của DMM. SBI sẽ tự động tạo tài khoản mới cho từng khách hàng, giúp họ không cần phải thực hiện các bước đăng ký thủ công rườm rà.
Việc SBI VC Trade tiếp quản tài sản của DMM Bitcoin được xem là một động thái tích cực, giúp bảo vệ quyền lợi của người dùng DMM sau sự cố đáng tiếc vừa qua. Đồng thời, đây cũng là cơ hội để SBI VC Trade mở rộng thị phần và củng cố vị thế của mình trong lĩnh vực tài chính tiền điện tử tại Nhật Bản.
DMM Bitcoin buộc phải đóng cửa sau vụ hack nghiêm trọng
Cộng đồng tiền điện tử toàn cầu vừa trải qua một phen chấn động khi sàn giao dịch DMM Bitcoin của Nhật Bản, một cái tên quen thuộc trong ngành, bất ngờ tuyên bố đóng cửa hoạt động sau vụ tấn công mạng kinh hoàng hồi tháng 5 năm 2024.
Sự kiện này không chỉ gây thiệt hại nặng nề cho DMM Bitcoin mà còn gióng lên hồi chuông cảnh báo về tình trạng an ninh mạng đang ngày càng đáng báo động trong lĩnh vực tiền điện tử.
Vụ việc bắt đầu vào tháng 5 năm 2024, khi các hacker với kỹ thuật tinh vi đã xâm nhập và kiểm soát hệ thống ví điện tử của DMM Bitcoin. Hậu quả là 4.500 Bitcoin, trị giá khoảng 320 triệu USD vào thời điểm đó, đã bị đánh cắp.
Vụ tấn công này ngay lập tức gây ra làn sóng hoang mang trong cộng đồng nhà đầu tư, khiến uy tín của DMM Bitcoin bị ảnh hưởng nghiêm trọng. Mặc dù sàn giao dịch tiền điện tử này đã cam kết sẽ hoàn trả toàn bộ số tiền bị mất cho khách hàng, nhưng thiệt hại về mặt uy tín và niềm tin là điều khó có thể bù đắp.
Trước tình hình đó, DMM Bitcoin đã đưa ra quyết định đau lòng là thanh lý hoạt động, với mong muốn tập trung nguồn lực để khắc phục hậu quả và ngăn chặn tối đa rủi ro cho người dùng.
Sau nhiều tháng điều tra, cuối cùng các cơ quan chức năng cũng đã tìm ra lời giải đáp. Vào ngày 23 tháng 12, FBI, Cơ quan Cảnh sát Quốc gia Nhật Bản và Trung tâm Phòng chống Tội phạm mạng thuộc Bộ Quốc phòng Mỹ đã đồng loạt công bố kết quả điều tra, chỉ ra thủ phạm chính là nhóm tội phạm mạng TraderTraitor, một tổ chức khét tiếng có liên hệ mật thiết với Triều Tiên.
Theo thông tin từ các cơ quan điều tra, nhóm TraderTraitor đã lên kế hoạch tấn công DMM Bitcoin một cách bài bản và tinh vi. Đầu tiên, chúng nhắm vào Ginco, công ty ví điện tử Nhật Bản có vai trò quản lý hệ thống ví cho DMM Bitcoin.
Một thành viên của nhóm đã giả danh nhà tuyển dụng trên LinkedIn, tiếp cận và tạo mối quan hệ với một nhân viên của Ginco. Bằng cách tạo dựng lòng tin và sử dụng các kỹ thuật social engineering (thao túng tâm lý), kẻ tấn công đã lừa nhân viên này chạy một đoạn mã độc được ngụy trang dưới dạng bài kiểm tra tuyển dụng. Đoạn mã độc này sau đó được tải lên kho lưu trữ GitHub của nhân viên, vô tình tạo ra “cửa hậu” cho các hacker xâm nhập vào hệ thống của Ginco.
Đến tháng 5, nhóm TraderTraitor đã tận dụng lỗ hổng bảo mật này để chiếm quyền kiểm soát các kênh liên lạc của Ginco. Chúng giả danh nhân viên Ginco để gửi yêu cầu giao dịch giả mạo tới DMM Bitcoin, qua mặt hệ thống bảo mật và cuối cùng đánh cắp thành công số tiền khổng lồ.
Vụ tấn công vào DMM Bitcoin là một trong những vụ án mạng nghiêm trọng nhất trong lịch sử ngành công nghiệp tiền điện tử, gây thiệt hại lên tới hàng trăm triệu USD. Điều đáng nói là đây không phải là trường hợp cá biệt.
Theo báo cáo của công ty bảo mật blockchain Hacken, số vụ tấn công vào các dịch vụ tiền điện tử tập trung đã tăng đột biến trong năm 2024, với tổng thiệt hại lên tới 694 triệu USD, gấp đôi so với năm trước.
Trong số đó, vụ hack DMM Bitcoin và vụ tấn công vào sàn giao dịch WazirX của Ấn Độ (với thiệt hại 235 triệu USD) là hai ví dụ điển hình cho thấy mức độ tinh vi và quy mô ngày càng lớn của các cuộc tấn công mạng trong lĩnh vực này.
Ngành tiền điện tử mất 1,49 tỷ USD vì hack và lừa đảo trong năm 2024
Năm 2024, ngành công nghiệp tiền điện tử đã phải đối mặt với những thách thức đáng kể về an ninh mạng, với tổng thiệt hại lên đến 1,49 tỷ USD do các vụ tấn công mạng và lừa đảo. Tuy nhiên, con số này thực tế lại cho thấy một tín hiệu tích cực, đánh dấu sự giảm 17% so với năm 2023.
Theo báo cáo từ Immunefi, một nền tảng bảo mật blockchain uy tín, phần lớn thiệt hại (khoảng 1,47 tỷ USD, tương đương 98,1%) đến từ 192 vụ tấn công mạng. Trong khi đó, các hình thức lừa đảo, bao gồm rug pull (dự án “ôm tiền bỏ trốn”) và scam (lừa đảo), chỉ chiếm 1,9% tổng thiệt hại, tương đương 28 triệu USD.
Mặc dù tỷ lệ thiệt hại do lừa đảo có tăng 72% so với năm trước, nhưng nhìn chung, con số này vẫn còn khá nhỏ so với thiệt hại do tấn công mạng gây ra.
Sự sụt giảm thiệt hại chung của ngành tiền điện tử phản ánh những nỗ lực đáng kể trong việc cải thiện các biện pháp bảo mật. Số lượng các cuộc tấn công thành công cũng giảm 27,5%, từ 320 vụ năm 2023 xuống còn 232 vụ năm 2024. Điều này cho thấy cộng đồng tiền điện tử đang ngày càng nâng cao nhận thức về an ninh mạng và chủ động áp dụng các giải pháp bảo mật hiệu quả hơn.
Tuy nhiên, báo cáo cũng chỉ ra rằng các giao thức tài chính phi tập trung (DeFi) vẫn là mục tiêu tấn công hàng đầu, chiếm 51,4% tổng thiệt hại. Trong khi đó, các nền tảng tài chính tập trung (CeFi) chiếm 48,6%.
Đáng chú ý, thiệt hại của CeFi đã tăng vọt 77,5% so với năm trước, lên tới 726 triệu USD. Điều này cho thấy các sàn giao dịch tập trung cần phải đặc biệt cảnh giác và tăng cường đầu tư vào hệ thống bảo mật để bảo vệ tài sản của người dùng.
Ethereum và Binance Smart Chain là hai blockchain bị tấn công nhiều nhất. Riêng Ethereum đã phải hứng chịu 104 vụ tấn công, dẫn đến 44% tổng thiệt hại trên toàn bộ chuỗi.