Der Cyberangriff auf Bitcoin Depot offenbart eine neue Dimension der Bedrohungen für die Kryptowährungsindustrie. Die Angreifer verschafften sich unbefugten Zugang zu IT-Systemen des Unternehmens und erbeuteten Zugangsdaten zu Digital-Asset-Settlement-Konten. Bevor das Unternehmen die unauthorized Aktivitäten blockieren konnte, hatten die Angreifer bereits über 50 Bitcoin transferiert.
Das kalifornische Unternehmen betont in seinem SEC-Filing vom 6. April 2026, dass die Kundenplattformen und deren Daten nicht kompromittiert wurden. Der Angriff habe sich ausschließlich auf die interne Infrastruktur beschränkt. Dennoch klassifiziert Bitcoin Depot das Incident als materiell – unter anderem wegen möglicher Reputationsschäden, rechtlicher Konsequenzen und Reaktionskosten. Das Unternehmen kündigte an, dass es zwar Versicherungsschutz für Cybersecurity-Incidents besitze, dieser aber möglicherweise nicht alle entstandenen Verluste abdeckt.
Für Bitcoin Depot ist dies bereits der zweite signifikante Sicherheitsvorfall innerhalb kurzer Zeit. 2024 benachrichtigte das Unternehmen knapp 26.000 Personen über einen Datendiebstahl, bei dem Angreifer auf persönliche Informationen wie vollständige Namen, Adressen, Geburtsdaten, Führerscheinnummern, E-Mail-Adressen und Telefonnummern zugriffen.
Die Bitcoin-Depot-Breaches sind keine Einzelfälle. Im Dezember 2024 offenbarte der US-Bitcoin-ATM-Betreiber Byte Federal einen ähnlichen Vorfall, der etwa 58.000 Kunden betraf. Diese Häufung zeigt ein strukturelles Problem: Zentralisierte Infrastrukturen für Kryptowährungen sind attraktive Ziele für Cyberkriminelle und gleichzeitig oft nicht ausreichend geschützt.
Bitcoin Depot reagierte schnell: Das Unternehmen aktivierte sofort seine Incident-Response-Protokolle, engagierte externe Cybersicherheitsexperten und benachrichtigte die Behörden. Diese Transparenz ist begrüßenswert, unterstreicht aber auch die Realität: Selbst etablierte Unternehmen mit großem Geschäftsvolumen können von sophistizierten Angriffen überrascht werden. Die 3,6 Millionen Dollar sind aus Unternehmenssicht verkraftbar, doch das Vertrauen in die Sicherheitskultur des Anbieters leidet erheblich.
