Bitcoin Depot Inc. đã tiết lộ một sự cố an ninh mạng dẫn đến việc chuyển tiền trái phép khoảng 50,9 BTC3,66 triệu USD
Thông báo này được đưa ra theo hồ sơ 8-K gần đây với Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC).
Công ty cho biết đã xác định được vụ vi phạm vào ngày 23 tháng 3
Thông tin đăng nhập bị xâm phạm dẫn đến chuyển tiền trái phép
Theo hồ sơ
Bitcoin Depot tuyên bố sự cố đã được ngăn chặn trong môi trường doanh nghiệp của mình. Không có bằng chứng nào cho thấy các nền tảng, hệ thống hướng đến khách hàng hoặc dữ liệu cá nhân bị ảnh hưởng.
Công ty kể từ đó đã kích hoạt các giao thức phản ứng sự cố, thuê các chuyên gia an ninh mạng bên ngoài và thông báo cho cơ quan thực thi pháp luật như một phần của cuộc điều tra đang diễn ra.
Tài khoản thanh toán làm nổi bật rủi ro hoạt động
Vụ vi phạm cụ thể nhắm vào các tài khoản thanh toán tài sản kỹ thuật số của công ty, vốn thường được sử dụng để quản lý thanh khoản và xử lý các luồng tiền hoạt động.
Khác với các vụ khai thác trong tài chính phi tập trung (DeFi) dựa vào lỗ hổng hợp đồng thông minh, sự cố này dường như bắt nguồn từ cơ sở hạ tầng off-chain và bảo mật thông tin đăng nhập.
Điều này nhấn mạnh tầm quan trọng liên tục của các biện pháp an ninh mạng truyền thống trong hoạt động tiền mã hóa.
Mặc dù tổn thất tài chính có quy mô tương đối khiêm tốn, nhưng bản chất của vụ vi phạm làm nổi bật cách những kẻ tấn công có thể khai thác các hệ thống nội bộ thay vì các điểm yếu ở cấp độ blockchain.
Công ty cho biết tác động vẫn còn hạn chế
Bitcoin Depot cho biết họ không mong đợi sự cố này có tác động lớn đến tình hình tài chính hoặc hoạt động tổng thể của mình. Điều này bất chấp việc phân loại vụ vi phạm là nghiêm trọng do các cân nhắc về danh tiếng và quy định tiềm ẩn.
Công ty đã ghi nhận ước tính tổn thất ban đầu là 3,66 triệu USD, nhưng lưu ý rằng tác động cuối cùng có thể thay đổi khi quá trình điều tra tiếp diễn.
Công ty cũng xác nhận rằng họ duy trì bảo hiểm cho các sự cố an ninh mạng. Tuy nhiên, vẫn chưa chắc chắn liệu toàn bộ số tiền tổn thất có thể thu hồi được hay không.
Ý nghĩa rộng hơn đối với các công ty tiền mã hóa
Sự cố này phản ánh một mô hình rộng hơn trong ngành tài sản kỹ thuật số, nơi các vụ vi phạm thường bắt nguồn từ thông tin đăng nhập bị xâm phạm hoặc hệ thống nội bộ hơn là lỗ hổng trong các giao thức blockchain.
Khi các công ty tiền mã hóa tiếp tục hoạt động trong cả môi trường on-chain và off-chain, việc bảo mật cơ sở hạ tầng hoạt động vẫn là một thành phần quan trọng của quản lý rủi ro.
Tóm tắt cuối cùng
- Bitcoin Depot đã mất khoảng 50,9 BTC trong một vụ tấn công mạng liên quan đến thông tin đăng nhập bị xâm phạm, với các hệ thống khách hàng không bị ảnh hưởng.
- Sự cố này làm nổi bật các rủi ro đang diễn ra trong cơ sở hạ tầng off-chain, nơi các lỗ hổng bảo mật mạng truyền thống vẫn còn đáng kể.







