Bits of Gold: Datenverletzung könnte Daten von bis zu 250.000 Kunden offengelegt haben
Wichtige Erkenntnisse
- •Bits of Gold, das als Israels größtes Krypto-Unterunternehmen gilt, teilte mit, dass eine Datenverletzung die persönlichen und finanziellen Daten von bis zu 250.000 Kunden offengelegt haben könnte.
- •Nach dem Vorfall wurden Bitcoin-Käufe ausgesetzt; die Offenlegung betrifft die Exposition von Kundendaten und nicht den Verlust von Geldern.
- •Das Unternehmen hatte zuvor die Untersuchung einer Kundendatenverletzung bei einem Drittanbieter aufgenommen, was darauf hindeutet, dass Datensätze möglicherweise außerhalb der Systeme verarbeitet wurden, die der Broker selbst betreibt.
- •Bits of Gold ist seit 2013 tätig und steht seit einer Gesetzesänderung aus dem Jahr 2017, die virtuelle Währungen als Finanzwerte einstufte, unter der Aufsicht der israelischen Behörde zur Geldwäschebekämpfung.
- •Offengelegte personenbezogene und finanzielle Angaben könnten Phishing-, Identitätsmissbrauchs- und Social-Engineering-Angriffe ermöglichen, die anhalten können, da sich Identitätsdaten nicht zurücksetzen oder widerrufen lassen.

Bits of Gold, einer der größten Kryptowährungsbroker Israels, hat mitgeteilt, dass eine Datenverletzung die persönlichen und finanziellen Daten von bis zu 250.000 Kunden offengelegt haben könnte – einer der schwerwiegenderen Sicherheitsvorfälle, die eine regionale Krypto-Plattform in diesem Jahr getroffen haben.
Was Bits of Gold offengelegt hat
Das Unternehmen erklärte, dass die Verletzung Kundeninformationen offengelegt haben könnte, und wählte dabei vorsichtige Formulierungen, statt zu bestätigen, dass Daten tatsächlich gestohlen wurden. Über den Vorfall berichtete CoinDesk, das Bits of Gold als Israels größtes Krypto-Unternehmen bezeichnete.
Bits of Gold ist seit 2013 am Markt und damit einer der am längsten tätigen Kryptowährungsbroker des Landes; das Unternehmen arbeitet in einem regulierten Rahmen: Eine Änderung des israelischen Gesetzes zur Verhinderung von Geldwäsche aus dem Jahr 2017 stufte virtuelle Währungen als Finanzwerte ein und stellte Krypto-Dienstleister unter die Aufsicht der israelischen Behörde zur Geldwäschebekämpfung. Dieser Status prägt das Ausmaß der Prüfung, dem der Umgang solcher Firmen mit Kundendaten unterliegt.
Andere Berichte bezifferten das Ausmaß auf 250.000 Nutzer und stellten fest, dass im Gefolge des Vorfalls Bitcoin-Käufe ausgesetzt wurden. Die Offenlegung betrifft die Exposition von Kundendaten, nicht den Verlust von Geldern.
Auch das israelische Medium Calcalist berichtete über die Datenverletzung, die die Kundenbasis des Brokers betraf. Der Situation ging eine frühere Mitteilung voraus, in der das Unternehmen die Untersuchung einer Kundendatenverletzung bei einem Drittanbeiter aufnahm. Sollte sich diese Drittanbieter-Ursache bestätigen, würde das darauf hindeuten, dass Kundendatensätze außerhalb der Systeme verarbeitet wurden, die der Broker selbst betreibt – ein Unterschied, der den Blick auf die Sicherheit der Dienstleister richtet, die Kundendaten verarbeiten, und nicht nur auf die Plattform, bei der sich Kunden registriert haben.
Welche Daten offengelegt worden sein könnten
In den Berichten sind zwei Kategorien von Informationen genannt: personenbezogene Daten und Finanzdaten. Personenbezogene Daten umfassen in der Regel die Identitätsangaben, die Kunden bei der Registrierung übermitteln – Informationen, die sich im Gegensatz zu einem Passwort nicht einfach zurücksetzen lassen.
Finanzdaten bergen eigene Bedenken, da sie die Zahlungs- und Kontodaten betreffen, mit denen Kunden ihre Käufe finanzieren. Werden personenbezogene und finanzielle Informationen gemeinsam offengelegt, erhöht diese Kombination sowohl die Datenschutz- als auch die Kontosicherheitsrisiken, da Angreifer Identitätsangaben mit finanziellen Kontexten verknüpfen können.
Über die beiden in den Berichten genannten Kategorien hinaus wurden keine konkreten Datenfelder bestätigt. Dieses gemischte Expositionsprofil erhöht die Risiken für betroffene Nutzer – eine Dynamik, die auch zu beobachten war, als eine Sicherheitslücke in der Sendungsverfolgung Daten von fast 40.000 SafePal-Kunden offengelegt hatte.
Warum die Datenverletzung für Krypto-Kunden wichtig ist
Eine Datenverletzung auf einer Krypto-Plattform kann das Vertrauen der Kunden in die Art und Weise erschüttern, wie Broker sensible Daten schützen. Für ein Unternehmen, das als Israels größtes Krypto-Unternehmen gilt, ist die Vertrauensdimension zentral – insbesondere angesichts der berichteten Aussetzung von Bitcoin-Käufen im Zusammenhang mit dem Vorfall.
Die Offenlegung personenbezogener und finanzieller Informationen kann Betrugs- und Identitätsrisiken im Gefolge nach sich ziehen, darunter gezieltes Phishing, Identitätsmissbrauch und Social-Engineering-Versuche gegen Kunden. Diese Folgeprobleme überdauern oft die Datenverletzung selbst, da offengelegte Identitätsdaten nicht widerrufen werden können. Die Prüfung des Umgangs mit Daten hat im gesamten Sektor zugenommen und erstreckt sich sogar darauf, wie Börsen Nutzerdaten weitergeben – wie Berichte zeigen, wonach Binance Nutzerdaten mit russischen Ermittlern geteilt hatte.
Betroffene Nutzer sollten weitere Unternehmensmitteilungen und mögliche Hinweise von Bits of Gold zu Schutzmaßnahmen verfolgen sowie darauf achten, ob die berichtete Aussetzung von Bitcoin-Käufen aufgehoben wird. Da das Ausmaß weiterhin als mögliche Exposition von bis zu 250.000 Kunden beschrieben wird, ist das wichtigste Detail, das es zu verfolgen gilt, ob das Unternehmen bestätigt, welche Daten tatsächlich abgerufen wurden.
Haftungsausschluss: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine finanzielle oder Anlageberatung dar. Kryptowährungs- und Digitalasset-Märkte bergen erhebliche Risiken. Treffen Sie Entscheidungen erst nach eigener Recherche.