
Der Bitcoin ATM-Betreiber Bitcoin Depot Inc. gab am Mittwoch in einem SEC-Einreichung bekannt, dass Hacker bei einer Sicherheitsverletzung am 23. März etwa 50,9 BTC im Wert von 3,665 Millionen US-Dollar aus unternehmenseigenen Wallets gestohlen haben.
Die Angreifer verschafften sich Zugang zu den IT-Systemen des Unternehmens und erlangten Zugangsdaten für Abwicklungskonten für digitale Assets, wodurch sie die Kryptowährung unautorisiert übertragen konnten.
Nach der Entdeckung der Sicherheitsverletzung gab Bitcoin Depot an, seine Protokolle zur Reaktion auf Vorfälle aktiviert und externe Cybersicherheitsexperten zur Untersuchung des Angriffsvektors und zur Sicherung der verbleibenden Vermögenswerte hinzugezogen zu haben. Das Unternehmen benachrichtigte auch die Strafverfolgungsbehörden, gab jedoch nicht an, welche Behörden an der Untersuchung beteiligt sind.
Trotz der Kompromittierung des Abwicklungskontos und des Verlusts von Vermögenswerten erklärte Bitcoin Depot, dass seine kundenorientierten Plattformen und Benutzerdaten von dem Eindringen unberührt blieben.
Bitcoin Depot hat zum Zeitpunkt dieses Schreibens – abgesehen von der SEC-Einreichung – noch keine öffentliche Stellungnahme zu der Sicherheitsverletzung abgegeben. Decrypt kontaktierte einen Unternehmenssprecher für eine Stellungnahme, erhielt jedoch keine sofortige Antwort.
Das Unternehmen stufte den Vorfall als wesentlich für seine Geschäftstätigkeit ein und führte mögliche Reputationsschäden sowie Rechts-, Regulierungs- und Incident-Response-Kosten an. Bitcoin Depot verbuchte eine vorläufige Verlustschätzung von 3,665 Millionen US-Dollar, basierend auf dem Wert von Bitcoin zum Zeitpunkt des Diebstahls.
Die Offenlegung gab nicht an, ob das Unternehmen eine Versicherungsdeckung für Diebstähle digitaler Assets unterhält oder wie sich der Verlust auf seine Bitcoin-ATM-Liquiditätsoperationen in seinem gesamten Automatennetzwerk auswirken könnte.
Betreiber von Bitcoin-ATMs sind aufgrund der erheblichen Kryptowährungsreserven, die sie zur Abwicklung von Kundentransaktionen vorhalten müssen, zu attraktiven Zielen für Cyberkriminelle geworden. Diese Unternehmen stehen vor einzigartigen Sicherheitsherausforderungen, da sie physische Cash-to-Crypto-Infrastruktur mit digitalen Verwahrungssystemen verbinden.
Dies ist mindestens der zweite bekannte Sicherheitsvorfall bei Bitcoin Depot, nach einer Sicherheitsverletzung im Jahr 2023, bei der Hacker auf persönliche Daten von 58.000 Nutzern zugriffen. Das Unternehmen sah sich auch zunehmender regulatorischer Kontrolle ausgesetzt und hat kürzlich strengere Identitätsprüfungsanforderungen für alle ATM-Transaktionen eingeführt, da die Behörden die Überwachung der Bitcoin-ATM-Operationen verstärken.
Die Aktien von Bitcoin Depot (BTM) stiegen während des Handelstages um 15 % und schlossen bei einem Kurs von 2,74 US-Dollar, sind aber nachbörslich nach der SEC-Veröffentlichung wieder gesunken. Die Aktien des Unternehmens sind in den letzten 30 Tagen um 44 % gefallen.