全球最大的比特币ATM运营商之一Bitcoin Depot在4月8日提交给美国证券交易委员会(SEC)的8-K文件中披露,该公司在3月23日遭受到一次针对性网络攻击,导致约50.9枚比特币从公司控制的钱包中被非法转移。
根据文件,攻击者首先侵入Bitcoin Depot的内部IT系统,随后获取了数字资产结算账户的凭证控制权。被盗的50.903 BTC在事发时价值约366.5万美元。公司强调,此次攻击似乎仅限于公司内部环境,客户平台和用户数据未受影响。
Bitcoin Depot在文件中明确表示:“公司尚未发现任何证据表明客户的个人身份信息在此次事件中被访问或窃取;不过调查仍在进行中。”在检测到入侵后,公司立即启动了应急响应协议,聘请了第三方网络安全专家,并向执法部门报告了事件。目前Bitcoin Depot正在努力加固其基础设施,以防未来再次发生类似入侵。
起初,公司管理层认为该事件并未对日常运营产生“实质性影响”。但到了4月6日,管理层重新评估后认定,由于可能引发的“声誉损害、法律、监管及应对成本”,该事件已构成重大事项。公司补充说,虽然已购买了网络安全事件保险,但无法保证保险赔付能够完全覆盖366.5万美元的损失。
从规模看,Bitcoin Depot在全球运营着数千台比特币ATM,这次被盗的50.9 BTC在其整体资产中占比不大。公司表示,预计此事不会对其整体财务状况或在北美地区的ATM网络产生长期影响。
行业前例:Byte Federal也曾遇数据泄露
这不是比特币ATM行业第一次遭遇安全事件。去年,另一家大型比特币ATM运营商Byte Federal也曾发生数据泄露,导致约5.8万名用户的个人数据可能被泄露。Bitcoin Depot此次事件虽直接损失为比特币,但监管和声誉风险仍不容忽视。
截至发稿,Bitcoin Depot股价暂未出现大幅波动。业界关注SEC是否会对此事件启动进一步调查。

