Язык
Быстрый доступ
Информация
Мобильные приложения
Загрузить в App StoreДоступно в Google Play
Мы в социальных сетях
или
Bitcoin Depot лишился $3,67 млн в BTC из-за взлома корпоративных систем
Безопасность

Bitcoin Depot лишился $3,67 млн в BTC из-за взлома корпоративных систем

8 апреля 2026 г.3 мин чтения

Компания Bitcoin Depot Inc., крупнейший публичный оператор Bitcoin-банкоматов в США, раскрыла в SEC-заявке, что хакеры похитили 50,9 BTC на сумму $3,67 млн из корпоративных кошельков. Взлом произошёл 23 марта, но компания сообщила о нём публично лишь 8 апреля. Клиентские данные и платформы не пострадали.

Коротко: злоумышленники получили доступ к IT-системам компании и захватили учётные данные расчётных аккаунтов. Это позволило им перевести Bitcoin без авторизации. Две недели между взломом и раскрытием прошли в режиме внутреннего расследования.

Что именно взломали и как это вышло

Злоумышленники проникли в IT-системы Bitcoin Depot и получили учётные данные для "аккаунтов расчёта цифровых активов". Это специализированные корпоративные аккаунты, через которые компания обрабатывает транзакции между банкоматами и блокчейном. Получив доступ к этим аккаунтам, хакеры перевели 50,9 BTC без какой-либо авторизации.

Компания не раскрыла деталей: как именно злоумышленники проникли в IT-инфраструктуру и сколько времени имели доступ к системам. Внешние специалисты по кибербезопасности, привлечённые после обнаружения взлома, изучают вектор атаки.

Реакция: протоколы, расследование, правоохранители

Bitcoin Depot активировала протоколы реагирования на инциденты сразу после обнаружения взлома. Привлечены внешние специалисты по кибербезопасности для расследования атаки и защиты оставшихся активов. Правоохранительные органы уведомлены, хотя компания не уточнила, какое именно ведомство ведёт дело.

Публичных заявлений, кроме SEC-заявки, на момент выхода новости не поступало. Платформа Decrypt попыталась получить комментарий представителя компании, но ответа не дождалась.

Материальный ущерб и акции BTM

Bitcoin Depot: ключевые детали инцидента
Дата взлома23 марта 2026
Дата раскрытия8 апреля 2026 (SEC)
Похищено50,9 BTC (~$3,67 млн)
Клиентские данныеНе пострадали
Акции BTM за день+15% до $2,74
Акции BTM за 30 дней-44%

Компания классифицировала взлом как "материальный инцидент" — термин, обязывающий публичные компании в США уведомлять SEC. Помимо прямого убытка в $3,67 млн, Bitcoin Depot признаёт потенциальный репутационный ущерб и расходы на юридические и регуляторные процедуры. Акции BTM парадоксально выросли на 15% в ходе торгового дня до $2,74, но после публикации SEC-заявки начали снижаться. За последние 30 дней бумаги потеряли 44%.

Почему ATM-операторы становятся мишенью

Операторы Bitcoin-банкоматов привлекательны для хакеров, потому что обязаны постоянно держать значительные запасы криптовалюты для обработки клиентских транзакций. Банкомат, где можно купить BTC за наличные, означает корпоративный резерв где-то на другом конце цепочки — и именно он становится целью.

Дополнительная уязвимость в том, что такие компании сочетают физическую инфраструктуру (терминалы в магазинах и торговых центрах) с цифровыми системами хранения и расчётов. Больше плоскостей — больше точек входа для атаки.

Для Bitcoin Depot это уже второй известный инцидент. В 2023 году хакеры получили доступ к персональным данным 58 000 пользователей. После этого компания ужесточила требования к верификации личности для ATM-транзакций. На этот раз атака была направлена на корпоративные системы, а не на клиентские данные.

Взлом корпоративной системы, а не блокчейна

Случай Bitcoin Depot в очередной раз подтверждает: в криптоиндустрии атакуют людей и системы, а не блокчейн. Протокол Bitcoin никто не взламывал — взлом произошёл через корпоративную IT-инфраструктуру, где слабым местом оказалась безопасность доступа к внутренним системам.

Те, кто ищет проверенные площадки для того, чтобы продать Bitcoin за гривну, могут сравнить рейтинги обменников на Kurslog — платформа отображает только верифицированные сервисы с отзывами пользователей.

Поделиться:

Комментарии

Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *

или подтвердите через email