Pocket Bitcoin称8月数据泄露事件暴露了5400余名客户的信息
要点速览
- •Pocket Bitcoin披露,8月的一起安全事件暴露了5400余名客户的数据,其中5120人涉及银行信息。
- •另有291名客户的更敏感信息被暴露,可能包括身份证件、资金来源记录、比特币地址和居住地址。
- •该公司表示,其客户和交易数据库未被入侵,由于客户采用自托管方式,比特币持仓和私钥未受影响。
- •Pocket Bitcoin已向瑞士和列支敦士登的数据保护机构以及警方报告了此次事件。
- •该公司表示,目前没有迹象表明被暴露的信息已被滥用,但受影响客户仍面临隐私和安全风险。

瑞士比特币金融服务提供商Pocket Bitcoin披露,8月发生的一起安全事件暴露了5400余名客户的个人和财务信息,其中包括银行信息,另有少数客户涉及更敏感的记录。
根据@WuBlockchain发布的信息,Pocket Bitcoin表示,事件中共有5120名客户的数据被暴露。受影响的信息包括姓名、地址、银行转账金额和日期,部分记录还包含IBAN。
另有291名客户的更敏感信息被暴露。据该公司称,这些数据可能包括身份证件、资金来源记录、比特币地址和居住地址。受监管的加密金融公司通常收集此类记录,以满足反洗钱和了解你的客户(KYC)要求,这也是为什么即使从不接触客户私钥的公司,仍会持有大量敏感个人数据。
公司称客户和交易数据库未被入侵
Pocket Bitcoin声明,其客户和交易数据库在事件中未被入侵。相反,被暴露的信息来自公司受影响的客服系统中存储的银行往来函件和交易清单。
该公司表示,这一区别十分重要,因为事件并未触及包含客户交易记录的核心数据库。Pocket Bitcoin还表示,比特币持仓和私钥未受影响。Pocket Bitcoin采用的运营模式是客户通过平台购买比特币并以自托管方式持有,这意味着公司不管理客户私钥——这种设计将此类泄露事件的直接财务风险限制在个人数据层面,而非资金本身。
该公司表示,目前没有迹象表明被暴露的信息已被滥用。然而,银行信息、居住地址和资金来源记录的披露可能给受影响客户带来潜在的隐私和安全风险,尤其是当这些信息日后与其他来源获得的数据被结合使用时。
已通知数据保护机构和警方
Pocket Bitcoin表示,已向瑞士和列支敦士登的数据保护机构以及警方报告了此事。此类向监管机构的披露符合瑞士数据保护法规定的义务——该法自2023年修订后,在许多情形下要求就涉及个人数据的泄露事件进行通知——同时也符合欧盟《通用数据保护条例》(GDPR)。GDPR适用于服务欧盟客户的公司,通常要求在72小时内通知符合条件的泄露事件。
此次应对将该事件置于金融服务行业对网络安全和个人数据保护更广泛监管关注的背景之下。处理银行信息和身份记录的加密公司面临额外风险,因为即使数字资产和私钥保持安全,被泄露的个人数据仍可能被用于欺诈、社会工程学攻击或定向攻击。其他加密公司的类似事件(包括暴露客户身份记录的交易所级别泄露)表明,仅涉及数据的泄露仍可能对客户造成重大伤害并损害公司声誉。
因此,Pocket Bitcoin和受影响客户的当务之急是确定被暴露信息的完整范围,并监测披露后是否出现任何滥用行为。
来源:Hokanews