Swiss Bitcoin Pay met ses serveurs hors ligne après une violation présumée de ses systèmes internes
Points clés
- •Les données potentiellement exposées comprennent les adresses e-mail, les adresses Bitcoin, les IBAN, l’historique des transactions et les mots de passe hachés.
- •Swiss Bitcoin Pay n’a pas déterminé combien de comptes étaient concernés, si des données avaient été copiées ou comment les systèmes avaient été consultés.
- •L’entreprise a indiqué que les fonds des clients restaient en sécurité et n’a signalé aucune preuve de transferts de Bitcoin non autorisés ni de pertes associées.
- •Les serveurs de Swiss Bitcoin Pay restent hors ligne et l’entreprise n’a pas fourni de calendrier pour rétablir ses services.
- •L’entreprise a indiqué que tout montant actuellement dû aux utilisateurs leur serait intégralement restitué.

Swiss Bitcoin Pay a temporairement mis ses serveurs hors ligne après qu’un acteur présumé non autorisé a accédé à ses systèmes internes, ce qui pourrait avoir exposé des informations de contact, des données bancaires et des informations transactionnelles de clients.
Le prestataire de paiements en Bitcoin a révélé le problème de sécurité le 14 septembre. Il a indiqué que les fonds des utilisateurs restaient en sécurité pendant que l’entreprise enquêtait sur l’accès et sécurisait son infrastructure. Swiss Bitcoin Pay n’a pas annoncé la date de reprise de ses services.
Des e-mails, des adresses Bitcoin et des IBAN pourraient avoir été exposés
Les informations potentiellement consultées comprennent les adresses e-mail des clients, les adresses Bitcoin, les IBAN, l’historique des transactions et les mots de passe hachés. L’enquête n’a pas établi si d’autres catégories d’informations avaient été consultées.
Swiss Bitcoin Pay n’a pas précisé combien de comptes pourraient être concernés, quand l’accès non autorisé avait commencé ni si des données avaient été copiées depuis ses systèmes. L’entreprise n’a pas non plus identifié la méthode d’accès ou la partie responsable. La cause technique reste donc indéterminée à mesure que l’enquête se poursuit.
La combinaison d’adresses e-mail, d’historiques de transactions et d’identifiants financiers pourrait fournir à un attaquant des informations détaillées pour mener des tentatives d’usurpation d’identité ou d’hameçonnage ciblées. Des risques similaires sont apparus après une récente violation de données clients de Trezor, qui avait exposé les coordonnées et les informations d’expédition de dizaines de milliers d’acheteurs de portefeuilles matériels.
Swiss Bitcoin Pay utilise un modèle de paiement non custodial
Swiss Bitcoin Pay exploite un service de paiements destiné aux commerçants, prenant en charge les transactions en Bitcoin via Lightning et les paiements onchain. Son système marchand est conçu pour transférer les Bitcoin reçus vers des portefeuilles contrôlés par les clients, plutôt que de conserver les actifs sous la garde de l’entreprise à long terme.
Les commerçants peuvent accepter des paiements via l’application mobile, le tableau de bord web, des intégrations e-commerce et une API. Swiss Bitcoin Pay prend également en charge la conversion automatique des paiements reçus en Bitcoin en monnaie fiduciaire pour les clients utilisant des versements bancaires, un processus qui nécessite des informations bancaires telles que les IBAN.
La communication de l’entreprise distingue l’accès présumé aux systèmes de la conservation des fonds des clients et indique que les fonds restent en sécurité. Elle n’a publié aucune preuve de transferts de Bitcoin non autorisés ni identifié de montant de perte lié à l’intrusion.
Les serveurs restent hors ligne pendant l’examen de sécurité
Swiss Bitcoin Pay a mis son infrastructure hors ligne par mesure de précaution, plutôt que de poursuivre ses opérations pendant qu’elle évalue l’étendue de l’accès. L’entreprise n’a publié ni cause technique principale, ni calendrier de remédiation, ni calendrier de redémarrage service par service.
Cette révélation intervient après d’autres incidents de sécurité touchant les données clients dans le secteur des cryptomonnaies, notamment une récente exposition de données de commandes concernant 39,798 clients de SafePal. SafePal a attribué cet incident distinct à une faille d’autorisation dans un plug-in de suivi des commandes. Swiss Bitcoin Pay n’a pas encore établi de lien entre sa compromission présumée et une application, une dépendance ou une vulnérabilité spécifique.
Swiss Bitcoin Pay reste hors ligne et aucune date de réouverture n’a été communiquée. L’entreprise a indiqué que tout montant actuellement dû aux utilisateurs leur serait intégralement restitué pendant qu’elle travaille à sécuriser l’infrastructure concernée.
Source : Crypto Adventure