Angreifer haben Bitcoin im Wert von mehr als 3,6 Millionen US-Dollar vom Betreiber von Krypto-Geldautomaten Bitcoin Depot gestohlen, nachdem sie in dessen interne Systeme eingedrungen waren.
Der in einer kürzlich eingereichten regulatorischen Meldung offengelegte Vorfall zeigt, wie schnell Angreifer einen Zugriff monetarisieren können, sobald sie in Unternehmensumgebungen eingedrungen sind.
Der „nicht autorisierte Akteur transferierte ohne Genehmigung etwa 50,903 Bitcoin aus von dem Unternehmen kontrollierten Wallets, die zum Zeitpunkt dieses Berichts mit etwa 3,665 Millionen US-Dollar bewertet wurden“, erklärte das Unternehmen in seiner SEC-Meldung, wie von BleepingComputer berichtet.
Der Angriff auf Bitcoin Depot
Bitcoin Depot betreibt weltweit mehr als 25.000 Bitcoin-Geldautomaten und BDCheckout-Standorte und ist damit ein attraktives Ziel für Angreifer, die finanziellen Gewinn erzielen wollen.
Das Unternehmen entdeckte am 23. März verdächtige Aktivitäten und leitete umgehend seine Verfahren zur Reaktion auf Sicherheitsvorfälle ein, zog externe Cybersicherheitsexperten hinzu und informierte die Strafverfolgungsbehörden.
Bitcoin Depot erklärte, der Angriff sei auf die Unternehmensumgebung beschränkt gewesen und habe keine Kundensysteme beeinträchtigt. Er verdeutlicht jedoch die Risiken einer Kompromittierung des Backends, wenn interne Systeme direkten Zugriff auf digitale Vermögenswerte haben.
Laut der SEC-Meldung des Unternehmens verschafften sich die Angreifer unbefugten Zugriff auf interne IT-Systeme und konnten Zugangsdaten erlangen, die mit Konten zur Abwicklung digitaler Vermögenswerte verknüpft waren.
Mithilfe dieser Zugangsdaten transferierten sie mehr als 50 Bitcoin aus von dem Unternehmen kontrollierten Wallets, bevor ihr Zugriff entzogen wurde.
Für Unternehmen, die Kryptowährungen oder Finanzsysteme verwalten, unterstreicht der Vorfall, wie wichtig es ist, den internen Zugriff abzusichern und Zugangsdaten zu kontrollieren, um kritische Systeme für Vermögenswerte zu schützen.
Risiken der Krypto-Sicherheit eindämmen
Um das Risiko zu senken, sollten Unternehmen ihre Krypto-Infrastruktur mit mehrschichtigen Sicherheitskontrollen absichern.
- Starke Zugriffskontrollen durchsetzen, einschließlich phishingresistenter MFA und des Prinzips der geringsten Privilegien für alle Systeme, die mit Wallet-Vorgängen verbunden sind.
- Private Schlüssel und Zugangsdaten mithilfe von Hardware-Sicherheitsmodulen absichern, durch Cold Storage und mit geeigneten Verfahren zur Verwaltung von Zugangsdaten.
- Netzwerke segmentieren und kritische Infrastruktur isolieren, um die laterale Bewegung zu begrenzen und die Gefährdung sensibler Systeme zu verringern.
- Transaktionskontrollen wie Freigaben mit mehreren Signaturen implementieren, Transferlimits und anomaliebasierte Validierungen für Aktivitäten mit hohem Risiko.
- Systeme und Transaktionen überwachen mithilfe von Endpoint-Erkennung und Verhaltensanalysen , um verdächtige Aktivitäten zu erkennen.
- Schützen APIs und interne Integrationen durch starke Authentifizierung, Ratenbegrenzung und kontinuierliche Überwachung.
- Incident-Response-Pläne testen und Reaktionspläne auf Sicherheitsvorfälle und Penetrationstests sowie Red Teaming durchführen.
Diese Maßnahmen tragen dazu bei, die Gefährdung zu begrenzen und zugleich die Widerstandsfähigkeit gegen Angriffe auf Finanzsysteme zu stärken.
Krypto-Angriffe und finanzielle Risiken
Der Angriff auf Bitcoin Depot steht für einen breiteren Trend: Angreifer nehmen Kryptowährungsplattformen ins Visier, um direkt finanziellen Gewinn zu erzielen.
Da Kryptowährungstransaktionen häufig irreversibel sind, kann selbst eine kurzzeitige Kompromittierung zu unmittelbaren und erheblichen finanziellen Verlusten führen.
Um sich vor finanziellen Verlusten zu schützen, setzen Unternehmen Zero-Trust-Lösungen ein, die ihnen helfen, den Zugriff besser zu kontrollieren und den Wirkungsradius kompromittierter Systeme zu verringern.





