新聞加密貨幣Pocket Bitcoin 表示八月資料外洩事件影響超過 5,400 名客戶的資訊

Pocket Bitcoin 表示八月資料外洩事件影響超過 5,400 名客戶的資訊

作者: Hokanews·

重點速覽

  • Pocket Bitcoin 披露,八月的一起資安事件外洩了超過 5,400 名客戶的資料,其中 5,120 名客戶的銀行詳細資料受到影響。
  • 291 名客戶的更敏感資訊外洩,可能包括身分證明文件、資金來源紀錄、比特幣地址與居住地址。
  • 該公司表示客戶與交易資料庫未遭入侵,且因客戶採自托管模式,比特幣資產與私鑰均未受影響。
  • Pocket Bitcoin 已向瑞士與列支敦斯登的資料保護主管機關以及警方通報此事。
  • 該公司表示目前沒有跡象顯示外洩資訊已遭濫用,但受影響客戶仍面臨隱私與安全風險。
Pocket Bitcoin 表示八月資料外洩事件影響超過 5,400 名客戶的資訊

瑞士比特幣金融服務提供商 Pocket Bitcoin 披露,八月的一起資安事件外洩了超過 5,400 名客戶的個人與財務資訊,包括銀行詳細資料,少數情況下還涉及更敏感的紀錄。

根據 @WuBlockchain 發布的資訊,Pocket Bitcoin 表示共有 5,120 名客戶的資料在事件中外洩。受影響的資訊包括姓名、地址、銀行轉帳金額與日期,部分紀錄還包含 IBAN。

另有 291 名客戶的更敏感資訊外洩。據該公司表示,這些資料可能包括身分證明文件、資金來源紀錄、比特幣地址與居住地址。這類紀錄通常是受監管的加密金融公司為滿足反洗錢與認識客戶(KYC)要求而收集的,這也解釋了為何即使從不接觸客戶私鑰的公司,仍會持有大量敏感個人資料。

公司表示客戶與交易資料庫未遭入侵

Pocket Bitcoin 聲明,其客戶與交易資料庫在事件中並未遭入侵。外洩的資訊其實來自該公司受影響支援系統中儲存的銀行往來信件與交易清單。

這一區別十分重要,因為據該公司所述,事件並未涉及存放客戶交易紀錄的核心資料庫。Pocket Bitcoin 也表示比特幣資產與私鑰未受影響。Pocket Bitcoin 採用的模式是客戶透過平台購買比特幣後自行保管,也就是公司不管理客戶私鑰——這種設計使此類外洩事件的直接財務風險僅限於個人資料,而非資金本身。

該公司表示,目前沒有跡象顯示外洩的資訊已遭濫用。然而,銀行資訊、居住地址與資金來源紀錄的外洩,仍可能為受影響客戶帶來潛在的隱私與安全風險,尤其是這些資訊日後若與其他來源取得的資料結合。

已通報資料保護主管機關與警方

Pocket Bitcoin 表示已向瑞士與列支敦斯登的資料保護主管機關以及警方通報此事件。這類向監管機關的通報,符合瑞士資料保護法規定的義務——該法自 2023 年修訂後,在許多情況下要求通報涉及個人資料的外洩事件——也符合歐盟《一般資料保護規則》(GDPR),後者適用於服務歐盟客戶的公司,通常要求在 72 小時內通報符合條件的外洩事件。

此一因應作法也反映出金融服務業整體在網路安全與個人資料保護方面日益加強的監管關注。處理銀行資訊與身分紀錄的加密公司面臨額外風險,因為即使數位資產與私鑰安全無虞,外洩的個人資料仍可能被用於詐騙、社交工程或針對性攻擊。其他加密公司的類似事件(包括暴露客戶身分紀錄的交易所層級外洩)顯示,僅涉及資料的外洩仍可能對客戶造成重大傷害並損害公司聲譽。

因此,Pocket Bitcoin 與受影響客戶的當務之急,是確認外洩資訊的完整範圍,並監控披露後是否出現任何濫用情形。

來源:Hokanews