比特幣礦場(Bitcoin Depot)已披露一次企業駭客事件,導致約360萬美元的比特幣被竊,這也再次提醒:在加密安全上,弱點不只存在於客戶錢包,作業基礎設施同樣仍然脆弱。 在週三向美國證券交易委員會(SEC)提交的文件中,這家比特幣自動櫃員機(ATM)營運商表示,攻擊者在3月23日取得了其IT系統的存取權,並取得了與數位資產結算帳戶相關的憑證。該存取權使他們能夠在未經授權的情況下,從公司所控管的錢包轉移50.9 BTC。 結算憑證成為切入點 引人注目的不只是損失規模,儘管50.9 BTC絕非小數。真正的關鍵在於攻擊者是如何進入的。透過竄改結算帳戶憑證,他們似乎鎖定的是業務中負責內部資產移動與作業層級流動性的那一環,而不是更顯眼、面向消費者的系統。 這很重要,因為結算基礎設施通常會在背景中安靜運作,直到出現問題。對於在加密服務相關領域經營大型網絡的公司(包括ATM提供商)來說,這些帳戶往往是日常運作的核心。若它們遭到暴露,損害可能會迅速擴大。 比特幣礦場表示,被竊金額約值3.665百萬美元。該漏洞在事件本身發生後約兩週才被披露,顯示該公司至少在那段期間內評估影響範圍、追蹤存取路徑並準備正式的通報。 企業加密作業成為狙擊目標 這起事件也凸顯市場中更廣泛的趨勢。隨著加密產業逐漸成熟,攻擊者不只是盯著零售持有者或去中心化協議。他們愈來愈開始針對那些處於交易流程中樞的公司:涵蓋託管、結算與支付。 對比特幣礦場而言,眼前的問題是損失本身。更棘手的問題是,此次漏洞是否僅侷限於一小批憑證,或是暴露了內部控制中更深的弱點。這種差異往往會影響接下來的發展,從監管審查到交易對手與使用者對該平台作業系統所保有的信心程度。