交易所黑客事件中被盗的硬币:德国税务局认为什么是损失
核心要点
- 任何因黑客攻击而失去加密资产的人都没有出售它们。
- 交易所黑客和税收:为什么盗窃不是处置交易 根据德国所得税法,加密资产算作其他资产。
- 因此,根据《所得税法》第 23 条,出售这些资产的收益和损失属于私人处置交易。

2026 年 9 月 24 日,交易平台 Bitget 报告其多个热钱包出现未经授权的资金外流。第一份声明中的亏损为 3.516 亿美元,在接下来的几天内,随着进一步增持,亏损向上修正为 3.875 亿美元。对于那些在德国受影响的人来说,这提出了一个几乎没有出现在事件报道中的问题:这样的损失可以在纳税申报表上申报吗?根据今天的普遍解读,答案是否定的,它取决于《所得税法》中的一个术语。任何因黑客攻击而失去加密资产的人都没有出售它们。如果没有出售,法律上所谓的处置就消失了,如果没有处置,税务机关就不会产生可以抵消收益的税收损失。本文解释了该规则的依据、专业律师事务所提出的反驳意见,以及在事件刚刚发生时应保护哪些记录。交易所黑客和税收:为什么盗窃不是处置交易 根据德国所得税法,加密资产算作其他资产。因此,根据《所得税法》第 23 条,出售这些资产的收益和损失属于私人处置交易。该条款将纳税义务与其称为处置的事件联系起来:资产变更所有者以供考虑。盗窃不符合该测试。没有买家,没有价格,也没有对价。专业门户网站 Bitcoin2Go 在 2026 年 8 月 17 日对黑客行为的税务处理概述中这样说道:出于税收目的,钱包和交易所黑客行为被视为盗窃,并且完全不构成处置交易,因此既不会产生优点也不会产生缺点。 Hortmann Law 律师事务所在 2025 年 10 月 3 日对第 23 条的描述中得出了相同的结论,并称其为双重痛苦:没有税收减免的经济损失。豁免门槛的后续结果 后果是令人不安的具体结果。如果您在同一年的一年内实现收益,则这些收益仍需纳税,即使该金额的倍数在交易所丢失。自 2024 年起生效的每年 1,000 欧元的豁免门槛(之前为 600 欧元)是根据私人处置交易的总收益来衡量的。根据普遍的解读,黑客攻击并不会减少这个总数。
交易游戏 交易游戏:用 10,000 欧元的真实价格、真实市场价格、排行榜进行练习。前三笔交易无需账户。免费试用
《所得税法》第 23 条详解:持有期限、免税门槛和处置含义 三个变量决定了德国私人加密货币交易的征税。持有期限为一年;任何持有较长时间然后出售的人都可以免税。免税门槛是每年 1,000 欧元,这是一个真正的门槛,而不是津贴:超过一欧元,全部收益都要纳税。并且损失抵消受到限制,因为私人处置交易的损失只能与同类收益相抵销,而不能与就业收入或投资收入相抵销。这里的处置是指将资产转让给另一方以供对价。这一个词决定了整个案件。出售欧元是一种处置,从一种货币兑换成另一种货币也是一种处置,用加密资产购买商品也很重要。攻击者无法访问交易所钱包。实现是核心条件 实现损失是通过实际市场事件发生并因此变得可衡量的损失。只要价格仅仅下跌,就会出现税法忽略的账面损失。只有销售才能将其转化为属于退货的数字。同样的原则也适用于黑客案件:硬币消失了,但没有发生法律意义上的损失。在我们对纳税申报表上的加密货币总损失的分析中,详细分析了如何寻找已变得毫无价值的资产。 9 月 24 日的 Bitget 事件:哪些细节实际上算作税收 Bitget 于 2026 年 9 月 24 日 18:31 UTC 检测到该事件,暂停提款,并于 9 月 28 日发布了从比特币开始的交错恢复时间表。部分热钱包层和暖钱包层受到影响。据彭博社 9 月 25 日报道,分析公司 Elliptic 将此次攻击归咎于与朝鲜有关的攻击者;根据该评估,2026 年这一环境的年收入将突破 10 亿美元大关。因此,根据 CryptoSlate 的统计,9 月是 2026 年最具破坏性的月份。在这些细节中,对税收而言,重要的不是总金额,而是时机。 2026 年 9 月 24 日是部分持股访问权终止的日期。任何受影响的人都需要确切的日期、每枚代币受影响的数量以及当天的价格,因为如果没有这三个细节,以后就无法量化损失,也无法对赔偿进行分类。在我们对加密货币交易所的保护基金和存款保险的评估中,我们将研究哪些保护机制适用于交易所。关于提供商分类的一点说明:Bitget 没有欧洲加密货币市场监管下的授权,因此授权服务提供商的欧洲责任规则不适用于此处。授权会带来哪些义务以及如何识别它,请参阅我们对加密公司的 MiCA 许可义务的概述。交易所被黑客攻击后,通常会留下剩余的余额;出于税收目的,该活动仍然不是销售。为什么税务局需要出售而黑客却没有提供这笔交易背后的逻辑不是税务部门的骚扰,而是投资者原本可以从中受益的规则的另一面。因为只有已实现的事件才算数,所以没有人在持有代币时无需为价格收益缴税。该系统的代价是,没有市场事件的价值损失同样是看不见的。对于比特币来说,当世界标准时间 2026 年 9 月 26 日大约 12:48 从 CoinGecko 检索到价格数据时,比特币的交易价格约为 84,044 美元,这一情况表现得很好。持有一年以上,即可免税出售。一年内出售,您需要对超过免税门槛的收益纳税。被抢劫了,而您却什么也没做,这让您在税务方面没有任何联系。我们在比特币价格预测页面上不断跟踪价格发展本身。另一边反向的特殊情况很有趣。 Bitcoin2Go 指出,根据《所得税法》第 22 条第 3 款,欺诈计划的流入在某些情况下可能与其他收入一样应纳税。因此,任何最终成为可疑交易接收方的人的纳税情况都可能比受害方更糟糕。这种不对称性是一些律师事务所认为当前做法需要审查的原因之一。
律师事务所的对抗:最终失去经济控制 法律立场并不像实践中表现的那么明确。专门研究加密货币法的公司Winheller在其2025年3月10日的账目中明确记录,加密货币损失的税务处理尚未最终确定,并提出了很好的承认论据。争论的核心是与份额损失的比较:最终也会发生经济控制权的丧失,而这种状态恰恰存在于被盗或无法挽回的加密资产丢失中。这一立场是一个合理的法律观点,而不是既定的行政实践。任何依赖它的人都应该知道他们正在承担什么:损失被记录在纳税申报表上,税务局很可能会按照目前的情况将其剔除,然后途径将通过反对和可能的诉讼。如果没有税务建议,这条路线对于大多数受影响的人来说毫无意义。双方的共同点 值得注意的是,支持方和反对方都同意一点:如果没有完整的文件,讨论无论如何都会结束。温赫勒建议仔细记录所有交易,以便能够证明损失是如何发生的,并证明一年内或一年外的时间安排。无论哪种法律观点最终占上风,没有记录的任何人都会遭受损失。财政部2025年3月6日的通知以及收紧合作职责的文件自去年以来就有明确的说明。 2025 年 3 月 6 日,联邦财政部发布了关于某些加密资产所得税处理的个人问题通告,参考号 IV C 1 - S 2256/00042/064/043。该通知长达 34 页,取代了 2022 年 5 月 10 日发布的早期通知。该通知的新颖性和决定性在于,该通知首次明确规定了加密货币交易的记录保存和合作义务,并显着提高了要求。它要求对事件进行可追溯的记录,包括钱包分配、时间安排和价格证据。对于那些受到黑客攻击的人来说,这意味着两件事:举证责任由您承担,并且交易所方面的数据丢失并不能减轻您的负担。我们关于加密货币税务审计和可接受证据的文章详细介绍了税务局可能要求的记录。交易所黑客攻击后应立即获取哪些证据本文中最重要的一句话很实用:您今天不提取的记录以后可能无法再获取。重建重大事件界面后,公告会从新闻源中消失,而被关闭的帐户最终会停止产生出口。因此,虽然访问权限仍然存在,但安全:将您帐户的完整交易导出为文件,而不是屏幕截图,涵盖自帐户开设以来的所有存款、取款和交易
事件发生前每个硬币的余额,以及日期和时间
提供商对事件的官方声明,作为带有可见日期的屏幕截图以及另外作为保存的页面
提供商发送给您的每条消息,即电子邮件、应用内通知和带有案例编号的支持票证
参考日期的欧元价格证据,来自您可以根据需要再次查询的来源
您的钱包地址和交易 ID(只要资金流出可公开追踪) 然后就是刑事诉讼。出于税收目的,它是自愿的,但它也是第三方确认盗窃的唯一文件,专家消息来源将其作为最终失去控制权的证据。在我们关于在哪里实际提交被盗加密资产报告的文章中描述了提交该报告的意义及其实际实现的效果。对于持续记录,在任何情况下,自动记录存款和取款并捕获交易时价格的工具都是值得的。在我们对加密税务软件和投资组合跟踪器的比较中,哪些程序为德国投资者清楚地映射了这一点,以及它们的成本。任何在事件发生后才开始收集的人都在重建岁月。时间、数量和交易ID决定了是否可以证明损失。代币补偿:收购和持有期限的悬而未决的问题如果交易所用保护基金补偿损失,这就提出了一个我们审查的消息来源没有回答的问题。 2025 年 3 月 6 日的财政部通知和审查的专家账户都没有明确说明如何对黑客攻击后的代币补偿进行分类。这是一个开放点,在这里它是这样命名的,而不是充满了虚构的确定性。在实践中会出现两个问题。第一个涉及收购日期:原始收购是否继续计算,或者新的持有期是否从信用开始?第二个问题涉及付款的性质:欧元退款看起来与同一加密货币的信用不同。只要税务机关对此没有可靠的声明,唯一明智的方法就是充分记录该事件并在提交之前与税务顾问解决问题。为此,请记下信用证日期、数量、当时的欧元价格以及提供商用于描述付款的确切措辞。
