Bitcoin Depotin tietoturvaloukkaus
Bitcoin-automaattitoimittaja Bitcoin Depot Inc. ilmoitti SEC:lle keskiviikkona, että hakkerit varastivat noin 50,9 BTC:tä, jonka arvo on 3,665 miljoonaa dollaria, yrityksen hallinnoimista lompakoista 23. maaliskuuta tapahtuneen tietoturvaloukkauksen seurauksena.
”Hyökkääjät pääsivät käsiksi yrityksen IT-järjestelmiin ja saivat käyttöoikeustiedot digitaalisten varojen selvitystileille, mikä mahdollisti kryptovaluutan siirtämisen ilman valtuutusta.”
Loukkauksen havaittuaan Bitcoin Depot ilmoitti aktivoineensa häiriötilanteen hallintaprotokollansa ja palkanneensa ulkopuolisia kyberturvallisuusasiantuntijoita tutkimaan hyökkäysmenetelmää ja turvaamaan jäljellä olevat varat. Yritys ilmoitti myös lainvalvontaviranomaisille, vaikka se ei tarkentanut, mitkä viranomaiset ovat mukana tutkimuksessa.
Huolimatta selvitystilin vaarantumisesta ja varojen menetyksestä, Bitcoin Depot totesi, että sen asiakasrajapinnat ja käyttäjätiedot eivät kärsineet tunkeutumisesta. Bitcoin Depot ei ole vielä antanut julkista lausuntoa loukkauksesta tämän kirjoituksen aikaan, lukuun ottamatta SEC:lle tehtyä ilmoitusta.
”Yritys luokitteli tapahtuman merkittäväksi sen toiminnalle, viitaten mahdolliseen mainevahinkoon sekä oikeudellisiin, sääntely- ja häiriötilanteen hallintakustannuksiin.”
Bitcoin Depot arvioi alustavaksi tappioarvioksi 3,665 miljoonaa dollaria Bitcoinin arvon perusteella varastamisen aikaan. Ilmoituksessa ei tarkennettu, onko yrityksellä vakuutusturvaa digitaalisten varojen varkauksia varten tai miten menetys voisi vaikuttaa sen Bitcoin-automaattien likviditeettitoimintoihin koneverkostossaan.
Kyberrikollisuuden uhka ja sääntely
Bitcoin-automaattitoimittajat ovat nousseet houkutteleviksi kohteiksi kyberrikollisille, koska niiden on ylläpidettävä merkittäviä kryptovaluuttavarantoja asiakaskauppojen helpottamiseksi. Nämä yritykset kohtaavat ainutlaatuisia turvallisuushaasteita, kun ne yhdistävät fyysisen käteisen ja kryptovaluutan infrastruktuurin digitaalisiin säilytysjärjestelmiin.
Tämä on vähintään toinen tunnettu tietoturvatapahtuma Bitcoin Depotissa, edellisenä vuonna tapahtuneen loukkauksen jälkeen, jossa hakkerit pääsivät käsiksi 58 000 käyttäjän henkilökohtaisiin tietoihin. Yritys on myös kohdannut kasvavaa sääntelyvalvontaa, ja se on äskettäin ottanut käyttöön tiukempia henkilöllisyyden vahvistusvaatimuksia kaikille automaattikaupoille, kun viranomaiset lisäävät valvontaa Bitcoin-automaattitoiminnalle.
Osakemarkkinat ja tulevaisuus
Bitcoin Depotin (BTM) osakkeet nousivat 15 % kaupankäynnin aikana ja päättyivät hintaan 2,74 dollaria, mutta ovat laskeneet kaupankäynnin jälkeen SEC-ilmoituksen jälkeen. Yrityksen osakkeet ovat laskeneet 44 % viimeisten 30 päivän aikana.