Ein Krypto-Raub im Wert von 3,6 Millionen US-Dollar trifft Bitcoin Depot

3,6 Millionen US-Dollar von Bitcoin Depot gestohlen.

Verfasst von
Ken Underhill
Ken Underhill
Apr 9, 2026
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Angreifer haben Bitcoin im Wert von mehr als 3,6 Millionen US-Dollar vom Betreiber von Krypto-Geldautomaten Bitcoin Depot gestohlen, nachdem sie in dessen interne Systeme eingedrungen waren.

Der in einer kürzlich eingereichten regulatorischen Meldung offengelegte Vorfall zeigt, wie schnell Angreifer einen Zugriff monetarisieren können, sobald sie in Unternehmensumgebungen eingedrungen sind.

Der „nicht autorisierte Akteur transferierte ohne Genehmigung etwa 50,903 Bitcoin aus von dem Unternehmen kontrollierten Wallets, die zum Zeitpunkt dieses Berichts mit etwa 3,665 Millionen US-Dollar bewertet wurden“, erklärte das Unternehmen in seiner SEC-Meldung, wie von BleepingComputer berichtet.

Der Angriff auf Bitcoin Depot

Bitcoin Depot betreibt weltweit mehr als 25.000 Bitcoin-Geldautomaten und BDCheckout-Standorte und ist damit ein attraktives Ziel für Angreifer, die finanziellen Gewinn erzielen wollen.

Das Unternehmen entdeckte am 23. März verdächtige Aktivitäten und leitete umgehend seine Verfahren zur Reaktion auf Sicherheitsvorfälle ein, zog externe Cybersicherheitsexperten hinzu und informierte die Strafverfolgungsbehörden.

Bitcoin Depot erklärte, der Angriff sei auf die Unternehmensumgebung beschränkt gewesen und habe keine Kundensysteme beeinträchtigt. Er verdeutlicht jedoch die Risiken einer Kompromittierung des Backends, wenn interne Systeme direkten Zugriff auf digitale Vermögenswerte haben.

Laut der SEC-Meldung des Unternehmens verschafften sich die Angreifer unbefugten Zugriff auf interne IT-Systeme und konnten Zugangsdaten erlangen, die mit Konten zur Abwicklung digitaler Vermögenswerte verknüpft waren.

Mithilfe dieser Zugangsdaten transferierten sie mehr als 50 Bitcoin aus von dem Unternehmen kontrollierten Wallets, bevor ihr Zugriff entzogen wurde.

Für Unternehmen, die Kryptowährungen oder Finanzsysteme verwalten, unterstreicht der Vorfall, wie wichtig es ist, den internen Zugriff abzusichern und Zugangsdaten zu kontrollieren, um kritische Systeme für Vermögenswerte zu schützen.

Advertisement

Risiken der Krypto-Sicherheit eindämmen

Um das Risiko zu senken, sollten Unternehmen ihre Krypto-Infrastruktur mit mehrschichtigen Sicherheitskontrollen absichern.

  • Starke Zugriffskontrollen durchsetzen, einschließlich phishingresistenter MFA und des Prinzips der geringsten Privilegien für alle Systeme, die mit Wallet-Vorgängen verbunden sind.
  • Private Schlüssel und Zugangsdaten mithilfe von Hardware-Sicherheitsmodulen absichern, durch Cold Storage und mit geeigneten Verfahren zur Verwaltung von Zugangsdaten.
  • Netzwerke segmentieren und kritische Infrastruktur isolieren, um die laterale Bewegung zu begrenzen und die Gefährdung sensibler Systeme zu verringern.
  • Transaktionskontrollen wie Freigaben mit mehreren Signaturen implementieren, Transferlimits und anomaliebasierte Validierungen für Aktivitäten mit hohem Risiko.
  • Systeme und Transaktionen überwachen mithilfe von Endpoint-Erkennung und Verhaltensanalysen , um verdächtige Aktivitäten zu erkennen.
  • Schützen APIs und interne Integrationen durch starke Authentifizierung, Ratenbegrenzung und kontinuierliche Überwachung.
  • Incident-Response-Pläne testen und Reaktionspläne auf Sicherheitsvorfälle und Penetrationstests sowie Red Teaming durchführen.

Diese Maßnahmen tragen dazu bei, die Gefährdung zu begrenzen und zugleich die Widerstandsfähigkeit gegen Angriffe auf Finanzsysteme zu stärken.

Krypto-Angriffe und finanzielle Risiken

Der Angriff auf Bitcoin Depot steht für einen breiteren Trend: Angreifer nehmen Kryptowährungsplattformen ins Visier, um direkt finanziellen Gewinn zu erzielen.

Da Kryptowährungstransaktionen häufig irreversibel sind, kann selbst eine kurzzeitige Kompromittierung zu unmittelbaren und erheblichen finanziellen Verlusten führen.

Um sich vor finanziellen Verlusten zu schützen, setzen Unternehmen Zero-Trust-Lösungen ein, die ihnen helfen, den Zugriff besser zu kontrollieren und den Wirkungsradius kompromittierter Systeme zu verringern.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.