2026年9月24日,交易平台 Bitget 报告其多个热钱包发生未经授权的流出。在首次声明中,损失为 3.516 亿美元,随后几天在计入更多持仓后,损失金额上调至 3.875 亿美元。对于德国受影响的投资者来说,这引发了一个在事件报道中几乎未出现的问题:这样的损失可以在纳税申报单中申报吗?
根据当今的普遍解读,答案是否定的,这取决于《所得税法》中的一个术语。任何因黑客攻击而失去加密货币资产的人都没有出售它们。没有出售,法律所称的处置就缺失了,没有处置,就没有税务局可以抵消收益的税务损失。本文解释了该规则的基础,专业律师事务所提出的反驳论点,以及在事件新鲜时应保存哪些记录。
交易所黑客攻击与税务:为什么盗窃不是处置交易
根据德国所得税法,加密货币资产计为其他资产。因此,出售它们的收益和损失属于《所得税法》第 23 条规定的私人处置交易。该条款将纳税义务绑定到一个称为处置的事件:资产因对价而改变所有者。
盗窃不符合该测试。没有买家,没有价格,没有对价。在其 2026年8月17日 日期的黑客攻击税务处理概述中,专业门户 Bitcoin2Go 这样表述:钱包和交易所黑客攻击在税务上计为盗窃,并且恰恰不构成处置交易,从中既不产生优势也不产生劣势。在其 2025年10月3日 日期的第 23 条报告中,Hortmann Law 律师事务所得出了相同的结论,并称其为双重苦涩:没有税务救济的经济损失。
对免税额度的影响
后果令人不适地具体。如果你在同一年的一定期限内实现了收益,即使交易所上失踪的金额是其数倍,这些收益仍然需要纳税。自 2024 年以来生效的每年 1,000 欧元的免税额度(此前为 600 欧元),是针对私人处置交易的总收益进行衡量的。根据普遍解读,黑客攻击不会减少该总额。
《所得税法》第 23 条详解:持有期、免税额度和处置的含义
三个变量决定了德国私人加密货币交易的征税。持有期为一年;任何持有更长时间然后出售的人保持免税。免税额度为每年 1,000 欧元,它是一个真正的门槛而不是津贴:超过它一欧元,整个收益就需要纳税。并且损失抵消被限制,因为私人处置交易的损失只能抵消同类的收益,不能抵消就业收入,也不能抵消投资收入。
这里的处置意味着因对价将资产转移给另一方。这个单一术语决定了整个案件。以欧元出售是处置,从一种代币交换到另一种也是,用加密货币资产支付商品也算。攻击者获得交易所钱包的访问权则不算。
实现是核心条件
已实现损失是指通过实际市场事件发生并因此变得可衡量的损失。只要价格仅仅是下跌,就只是账面损失,税法对此不予理会。只有出售才能将其转化为属于纳税申报单上的数字。同样的原则也适用于黑客攻击案例:代币不见了,但没有发生法律意义上的实现损失的事件。关于变得毫无价值的持仓情况如何,我们在关于纳税申报单上加密货币总损失的分析中进行了详细分解。
9月24日的 Bitget 事件:哪些细节实际上对税务有影响
Bitget 于 2026年9月24日 UTC 时间 18:31 检测到该事件,暂停了提款,并发布了从 9月28日 比特币开始的分阶段恢复时间表。根据该平台称,冷钱包未受影响;部分热钱包和温钱包层受到影响。分析公司 Elliptic 将此次攻击归咎于与朝鲜有关的行为者,彭博社于 9月25日 报道;根据该评估,归因于该群体的 2026 年年度收益超过 10 亿美元。根据 CryptoSlate 的统计,9月因此成为 2026 年损失最惨重的月份。
在这些细节中,对税务重要的是时间而非总金额。2026年9月24日 是部分持仓访问权终止的日期。任何受影响的人都需要确切的那个日期、每种代币的受影响数量以及当天的价格,因为没有这三个细节,后来就无法量化损失,也无法对赔偿进行分类。交易所适用哪些保护机制,我们在关于加密货币交易所保护基金和存款保险的评估中进行了考察。
关于分类提供商的一个说明:Bitget 没有获得欧洲加密货币市场法规下的授权,因此欧洲授权服务提供商的责任规则在此不适用。授权带来哪些义务以及如何识别它,在我们关于加密货币公司 MiCA 许可义务的概述中有所说明。
为什么税务局需要出售,而黑客攻击无法提供
这背后的逻辑不是税务部门的骚扰,而是投资者通常受益的规则的另一面。因为只有已实现的事件才算数,所以没有人需要为持有代币期间的价格增值缴税。该系统的代价是,没有市场事件的价值损失同样保持不可见。
以比特币为例,当从 CoinGecko 检索价格数据时,2026年9月26日 UTC 时间约 12:48,比特币交易价格约为 84,044 美元,这一点体现得很清楚。持有超过一年,你免税出售。一年内出售,你对超过免税额度的收益缴税。被抢劫意味着你既没有做前者也没有做后者,这让你在税务方面没有连接点。我们在比特币价格预测页面上持续跟踪价格发展本身。
另一方面的特殊情况
反向情况很有趣。Bitcoin2Go 指出,来自欺诈计划的流入在某些情况下可能根据《所得税法》第 22 条第 3 款作为其他收入征税。因此,任何最终成为可疑交易接收方的人,在税务上可能比受害方更糟。这种不对称性是几家律师事务所认为当前做法需要审查的原因之一。
律师事务所的反方立场:经济控制权的最终丧失
法律立场并不像实践所表现的那样非黑即白。在其 2025年3月10日 的报告中,专门从事加密货币法律的 Winheller 公司明确记录,加密货币损失的税务处理尚未最终确定,并提出了认可的良好论点。该论点的核心是与股票损失进行比较:在那里也发生了经济控制权的最终丧失,而 stolen 或不可恢复丢失的加密货币资产正是处于这种状态。
这一立场是有理由的法律观点,而非既定的行政实践。任何依赖它的人都应该知道他们承担的是什么:损失被录入纳税申报单,税务局很可能会将其划掉,然后途径是通过异议和可能的诉讼。没有税务建议,这条途径对大多数受影响的人来说没有意义。
双方共同点
值得注意的是,支持方和反对方在一个问题上达成一致:没有完整的文件,讨论就结束了。Winheller 建议仔细记录所有交易,以便能够证明损失是如何发生的,并证明时间是在一年期内还是之外。任何没有记录的人,无论最终哪种法律观点占上风,都会输。
2025年3月6日 财政部通告及收紧的合作义务
对于文件记录,自去年以来就有明确的声明。2025年3月6日,联邦财政部发布了通告《关于某些加密货币资产所得税处理的个别问题》,参考号 IV C 1 - S 2256/00042/064/043。它长达 34 页,取代了 2022年5月10日 的早期通告。
新的、对黑客案例具有决定性意义的是,该通告首次明确规定了加密货币交易的记录保存和合作义务,并显著提高了要求。它要求对事件进行可追溯的文件记录,包括钱包分配、时间和价格证据。对于受黑客攻击影响的人来说,这意味着两件事:举证责任在你,交易所方面的数据丢失并不能免除你的责任。税务局可以要求哪些记录,我们在关于加密货币税务审计和可接受证据的文章中进行了详细覆盖。
交易所黑客攻击后立即应保存哪些证据
本文中最重要的一句话是实用性的:你今天不提取的记录,以后可能再也无法获取。发生重大事件后,接口会被重建,公告会从新闻源中消失,正在清算的账户最终会停止生成导出文件。因此,在访问仍然存在时,请保存:
你账户的完整交易导出文件,而不是截图,涵盖自账户开设以来的所有存款、提款和交易
事件发生前每种代币的余额,带有日期和时间
提供商关于事件的官方声明,作为带有可见日期的截图,并另外保存为网页
提供商发送给你的每条消息,即电子邮件、应用内通知和带有案例编号的支持工单
参考日期的欧元价格证据,来自你可以在需要时再次查询的来源
你的钱包地址和交易 ID,只要流出在公共上是可追溯的
然后是刑事投诉。出于税务目的,它是自愿的,但它也是第三方确认盗窃的唯一文件,专业来源将其引用为控制权最终丧失的证据。在何处提交以及它实际上能实现什么,我们在关于何处实际提交被盗加密货币资产报告的文章中进行了描述。
对于持续的文件记录,一种自动记录存款和提款并在交易时捕获价格的工具无论如何都是值得的。哪些程序为德国投资者清晰地映射了这一点以及它们的成本,在我们的加密货币税务软件和投资组合追踪器比较中。任何仅在事件发生后开始收集的人都是在重建多年的数据。
代币赔偿:获取和持有期的开放问题
如果交易所从保护基金中赔偿损失,这会引发一个问题,我们审查的来源未予回答。2025年3月6日 的财政部通告或审查的专业账户均未明确说明黑客攻击后以代币形式的赔偿应如何分类。这是一个开放点,这里将其命名为开放点,而不是用虚构的确定性来填充。
在实践中出现两个问题。第一个涉及获取日期:原始获取是否继续计算,还是从贷记开始新的持有期?第二个涉及支付的性质:欧元退款与同一加密货币的贷记看起来不同。只要税务部门对此没有可靠声明,唯一明智的方法是充分记录事件,并在申报前与税务顾问解决问题。为此,记下贷记日期、数量、当时的欧元价格以及提供商用来描述支付的准确措辞。
附录 SO 和损失结转:已认可损失将落在何处
私人处置交易在所得税申报单的附录 SO 中报告。这是一年内加密货币销售的收益和损失所在之处。如果损失超过一年的收益,剩余部分不会丢失,而是根据《所得税法》第 10d 条单独评估并结转至其他年份。
这种机制是为什么分类黑客损失值得花钱的原因:已认可的损失不仅会减轻当年的负担,而且通过结转,还会减轻未来的加密货币收益。这正是为什么值得查看你自己的旧损失库存的原因,我们在关于加密货币损失结转的文章中对此进行了分解。
交易所破产而非黑客攻击:当短缺真正成为损失时
相关案例的处理方式不同,这种区别对受影响的人来说值得真正的金钱。如果交易所破产,会有一个正式程序,包括索赔提交、股息和结论。最后有一个可以量化和证明的事件,这使得税务认可成为可能,而单纯的盗窃缺乏任何正式的连接点。你的代币是否甚至构成此类程序中的破产财产,取决于托管形式;我们在关于破产加密货币交易所隔离的文章中对此进行了剖析。
在实践中这意味着:首先确定你处于哪种程序中。黑客攻击随后从保护基金获得赔偿,在税务上与具有股息的破产程序不同,而这两者又与不再存在交易对的代币不同。
限制交易所持仓:税务规则对你的托管意味着什么
税务系统对托管得出了一个令人不安的后果。因为根据当前实践,黑客损失没有税务后果,所以在交易平台上的余额承担着无处缓冲的风险。只保留当前交易所需金额的通常经验法则,因此在纯粹的安全考虑之外获得了第二个论点。
任何持有较大金额并希望长期持有的人通常会将它们转移到自托管。哪些设备合适,它们有何不同,以及设置期间的哪些错误会变得昂贵,在我们的硬件钱包比较中。税务重要:转移到你自己的钱包不是出售,也不会中断持有期,但它必须作为内部转移进行记录,以便税务局后来不会将其解读为处置。
你阅读情况的标记
有两个信号值得关注。如果受影响提供商的提款时间表保持有效,并且宣布的阶段实际上开始,这表明一个有序的过程。如果它被推迟、限制或没有解释地暂停,案件就会转向违约,然后上面部分的记录成为你在此事中最有价值的东西。
被盗代币与税务:要点
不要期望黑客损失有税务救济,但仍然要做算术。检查你在同一年的一定期限内是否实现了收益,因为这些仍然需要纳税。一个清晰记录你交易的工具会将该计算从几天变为几分钟;我们在加密货币税务软件比较中比较了可用的程序。
今天保存你明天再也得不到的记录。交易导出、事件前的余额、提供商的声明、参考日期的价格证据和交易 ID。如果案件促使你转向自托管,你可以在我们的硬件钱包比较中找到合适的设备。
在将下一个余额停放在那里之前,检查你的交易场所的授权状态。欧洲加密货币市场法规下的授权不会改变税务规则,但它会改变提供商的义务和你的投诉渠道。哪些平台为德国客户授权,在我们的受监管加密货币交易所概述中显示。
(截至 2026年9月26日。本文不是投资建议,也不是税务建议。价格、费用结构和行政观点会变化;在购买前与提供商检查条款,并与税务顾问解决个别税务问题。)
