Bitcoin Depot розкриває серйозну вразливість безпеки, хакери викрали 3,6 млн доларів США BTC

BTC0,38%

Bitcoin Depot安全漏洞

Оператори біткоїн-банкоматів Bitcoin Depot 9 квітня подали документи до Комісії з цінних паперів і бірж США (SEC), розкривши, що компанія 23 березня зіткнулася з критичною проблемою безпеки. Хакери, проникнувши в ІТ-систему компанії та викравши облікові дані для входу до рахунку для цифрових активів із розрахунком, без авторизації перевели приблизно 50.9 BTC; оцінка збитків за ринковою вартістю на момент викрадення становить близько 3.67M доларів США.

Розбір шляху атаки: як викрадення ІТ-облікових даних призвело до втрати BTC

Bitcoin Depot披露文件 (Джерело: SEC)

Згідно з документами SEC-розкриття Bitcoin Depot, ця атака включала повний ланцюжок проникнення та переказу:

Огляд шляху атаки та розміру збитків

Інцидент із проникненням у ІТ-систему: атакувальникам вдалося проникнути у внутрішні ІТ-системи компанії та отримати облікові дані для входу до рахунку для цифрових активів із розрахунком

Неавторизований переказ коштів: використавши викрадені облікові дані, здійснили незаконний переказ криптоактивів без відома

Розмір збитків: 50.9 біткоїна; оцінка збитків за ринковою вартістю на момент викрадення — 3.67M доларів США

Вплив на клієнтів: платформа ATM для клієнтів і персональні дані користувачів не зазнали впливу

Час події: уразливість виникла 23 березня 2026 року

Станом на момент публікації повідомлення Bitcoin Depot, окрім документів до SEC, ще не робили жодних публічних заяв щодо цього інциденту, а також не відповіли на запити медіа про коментарі.

Дії компанії у відповідь і потенційні подальші витрати

Після виявлення проникнення Bitcoin Depot запустили механізм реагування на інцидент, залучили зовнішніх експертів із кібербезпеки для розслідування шляху атаки та локалізації решти активів, а також подали заяву до правоохоронних органів, але не розкрили конкретно, які саме установи брали участь у розслідуванні.

Компанія попередньо оцінила збитки в 3.67M доларів США, однак документи SEC не розкрили, чи компанія має страхування від викрадення цифрових активів, і не пояснили потенційний вплив цих втрат на операції з ліквідністю біткоїна в усій мережі банкоматів. Bitcoin Depot чітко зазначили, що ризики, спричинені цією подією, включають репутаційні втрати, юридичні витрати, втручання регуляторів та витрати на невідкладне реагування, що потенційно може створити довгостроковий фінансовий тягар для бізнесу.

На рівні ринкової реакції акції BTM у той день злітали приблизно на 15% під час торгів, а закрилися на рівні 2.74 долара США, але після оприлюднення документів SEC у післяринковий час спостерігалося падіння. Варто зазначити, що за останні 30 днів акція вже накопичено знизилася на 44%.

Друга випадок безпеки: системні виклики безпеці, з якими стикаються оператори ATM

Це відомий Bitcoin Depot принаймні другий випадок суттєвого інциденту безпеки: у 2023 році компанія зазнала іншої хакерської атаки, що призвела до витоку персональних даних приблизно 5.8 тис. користувачів. Послідовне виникнення двох інцидентів підкреслює системний тиск, з яким стикаються оператори біткоїн-банкоматів у сфері безпеки.

Оскільки оператори ATM мають підтримувати великі запаси криптовалют для забезпечення транзакцій клієнтів, вони стали високопріоритетними цілями для мережевих злочинців. Такі компанії, поєднуючи підключення фізичної готівки та криптовалютної інфраструктури, також мають керувати складними системами цифрового кастодіану, створюючи унікальну площину перетину атак між фізичною безпекою та кібербезпекою.

Ця подія збіглася з тим, що Bitcoin Depot наразі опиняється під дедалі суворішим регуляторним наглядом: цього року в лютому компанія під тиском з боку регуляторних органів запровадила більш жорсткі вимоги до перевірки особи для всіх транзакцій через ATM, щоб посилити можливості протидії шахрайству та дотримання вимог боротьби з легалізацією (відмиванням) грошей.

Питання та відповіді

Яка сума збитків від зламу Bitcoin Depot?

Згідно з документами, поданими Bitcoin Depot до SEC, хакери викрали приблизно 50.9 біткоїна; оцінка збитків за ринковою вартістю на момент викрадення становить близько 58k доларів США. Компанія ще не розкрила, чи має страхування від викрадення цифрових активів, і не пояснила потенційний вплив втрат на операції з ліквідністю ATM.

Чи були персональні дані клієнтів уражені цією хакерською атакою?

У документах до SEC Bitcoin Depot однозначно заявили, що платформа ATM для клієнтів і персональні дані користувачів не зазнали впливу від цього проникнення. Цей інцидент переважно стосувався внутрішнього рахунку для цифрових активів із розрахунком компанії, ізольованого від клієнтських систем.

Який це за рахунком інцидент безпеки для Bitcoin Depot?

Це — щонайменше другий відомий інцидент безпеки суттєвого масштабу для Bitcoin Depot. У 2023 році компанія вже зазнавала іншої хакерської атаки, що призвело до витоку персональних даних приблизно 5.8 тис. користувачів, формуючи тривожний повторюваний патерн інцидентів безпеки.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Грант Кардон додає $100M Bitcoin до балансового звіту разом із нерухомістю на Consensus

За даними CoinDesk, інвестор у нерухомість Грант Кардоне оголосив 7 травня на конференції Consensus, що його компанія додала 100 мільйонів BTC до свого балансу в рамках придбання нерухомості на 235 мільйонів доларів. Купівля спирається на більш ранню інвестицію в Bitcoin, зроблену раніше у 2025 році,

GateNewsЩойно

Проєкт Eleven попереджає, що Q-Day може настати вже в 2030 році

Проєкт Eleven у середу опублікував звіт із пропозицією, що момент інфлексії квантових комп’ютерів, які зможуть зламати сучасне шифрування, часто відомий як «Q-Day», може настати вже в 2030 році, а прорив, який у звіті описано як «скоріше за все», — до 2033 року. Стартап, зосереджений на постквантовому захисті

CryptoFrontier21хв. тому

Кит «bc1qz» виводить із CEX ще 283 BTC на суму $22,94 млн

Повідомлення Gate News: кит із «bc1qz» вивів із централізованої біржі ще 283 BTC на суму $22,94 мільйона. Наразі гаманець утримує загалом 1 283 BTC на суму $104,37 мільйона. Адреса гаманця: bc1qzhwazyya7493f5stdw7h7ntqxq0ajshz3ywxvh.

GateNews39хв. тому

BTC опустився нижче 81 000 USDT

Повідомлення бота Gate News: Gate показує ринкову динаміку — BTC опустився нижче 81 000 USDT, поточна ціна: 80 996 USDT.

CryptoRadar1год тому

Спотові ETF на Bitcoin: зберігання, радники, «дірки» в інфраструктурі залишаються

Старші фігури з CoinShares, Calamos, ProShares і Flow Traders назвали концентрацію кастоді, впровадження радниками та ефективність розрахунків ключовими викликами, що залишаються в екосистемі спотових Bitcoin ETF, згідно з панельною дискусією. Ключові виклики, що визначені Три основні проблеми

CryptoFrontier2год тому

Оновлення про «U.S. Bitcoin Reserve»: планується «протягом найближчих кількох тижнів», — радник Білого дому заявив

Цифрово-активний радник Білого дому Патрік Вітт оголосив, що оновлення щодо «Біткоїн-резерву США» надійде «в найближчі кілька тижнів», назвавши недавні проблеми безпеки причиною для посилення федеральних криптовалютних інвестицій із метою захисту. Заява Білого дому щодо оновлення резерву Патрік Вітт, який працює як цифровий

CryptoFrontier2год тому
Прокоментувати
0/400
Немає коментарів