Bitcoin Depot 已披露一宗企業遭駭事件,導致約 360 萬美元的比特幣被竊,這也再次提醒:營運基礎設施不只客戶錢包,仍是加密安全上的薄弱環節。 週三在一份向 SEC(美國證券交易委員會)提交的文件中,這家比特幣 ATM(自動櫃員機)營運商表示,攻擊者在 3 月 23 日取得其 IT 系統的存取權,並取得與數位資產結算帳戶相關的憑證。該存取權使他們能在未經授權的情況下,從公司可控的錢包轉移 50.9 BTC。 結算憑證成為切入點 引人注目的不只是損失規模,雖然 50.9 BTC 也絕非小額。真正關鍵在於攻擊者是如何進入的。透過攻破結算帳戶憑證,他們似乎鎖定的是負責內部資產移轉與營運流動性的業務部分,而不是更顯眼、面向消費者的系統。 這很重要,因為結算基礎設施往往在背景中安靜運作,直到出現問題。對於經營大型、與加密相關服務網路的公司(包含 ATM 提供商)而言,這些帳戶通常是日常運作的核心。若它們遭到暴露,損害可能會迅速擴大。 Bitcoin Depot 表示,被竊金額約為 36.65億美元。該漏洞事件距離事故本身約兩週後才被披露,顯示公司至少在這段期間內評估了範圍、追蹤存取並準備正式的通報。 企業加密營運成為攻擊目標 此次事件也凸顯市場中的更廣泛趨勢。隨著加密產業逐漸成熟,攻擊者不僅只追逐零售持有者或去中心化協議。他們越來越鎖定那些處於交易流程中心、負責託管、結算與支付的公司。 對 Bitcoin Depot 來說,當下的直接問題是損失本身。更難回答的問題在於:這次入侵是否僅限於一小部分憑證,或是暴露了內部控制更深層的弱點。這種差異往往會影響接下來的走向,從監管審視到交易對手與使用者對該平台營運系統的信心能保留多少。