Pocket Bitcoin 外洩事件將 291 個身分連結至 BTC 地址
重點速覽
- •Pocket Bitcoin 表示,紀錄將 291 名客戶連結至其使用的公開 Bitcoin 地址。
- •這起事件外洩的是身分與地址的對應關係,而非 Bitcoin 被盜。
- •由於 Bitcoin 地址是公開的,附加姓名可能揭露交易歷史、餘額與轉帳。
- •外洩資料被描述為與合規相關的紀錄,串連了客戶身分與錢包活動。
- •Pocket Bitcoin 受瑞士反洗錢規範約束,因此必須蒐集客戶身分資料。

Pocket Bitcoin 是一家讓人們購買 Bitcoin 的瑞士服務,該公司外洩的紀錄將 291 名客戶的身分連結到他們的公開 Bitcoin 地址。這表示真實姓名可能直接對應到鏈上活動,即使沒有任何幣被盜,這仍是一個嚴重的隱私問題。
事件報告中 Pocket Bitcoin 外洩了什麼
核心問題很直接:根據 Pocket Bitcoin 自身的安全事件通知,紀錄將 291 名個別客戶與他們使用的公開 Bitcoin 地址連結在一起。相關報導可參見 Bitcoin Moves Above $79,000, Nearing $80,000 as BTC Momentum Builds。
將身分與地址連結,等於把一個人的姓名與一串接收與發送 Bitcoin 的字元對上。只要這種連結存在,任何看到它的人都能知道哪個地址屬於哪個人。相關報導可參見 Bitcoin Liquidation Cluster Builds Near $70.7K and $78K as Leverage Returns。
針對這起事件的報導指出,外洩的合規紀錄將受影響使用者的姓名直接對應到錢包活動,CryptoSlate 有相關說明。這篇文章僅依據這些已陳述的事實,因為可用的基礎研究有限。相關報導可參見 Bitcoin Traders Cheer April Gains, but One Fed Date Could Reverse the Rally。
為何將身分連結到 Bitcoin 地址是嚴重的隱私問題
每個 Bitcoin 地址都是公開的。任何人都可以在區塊鏈瀏覽器上查詢地址,並看到完整交易歷史,包括餘額與過往轉帳。相關報導可參見 SEC proposes transfer agent rule changes for tokenized securities。
從設計上來看,地址只是數字,不是姓名。這種假名性就是隱私層;當姓名被附加到地址上時,這層保護對該人就消失了。
因此,這裡的風險是曝光,而不是盜竊。沒有任何人通報 Bitcoin 被盜。相反地,這種連結可能揭露某人持有多少資產,以及如何移動資金,而許多持有人合理地希望保持這些資訊私密。
隱私倡議者 Jameson Lopp 長期以來一直警告,鏈上資料如何容易被追溯到個人,這在他關於 Bitcoin 隱私的公開文章中已有提及。這起事件就是這種風險的具體例子。
受影響客戶與 Bitcoin 使用者接下來應注意什麼
已確認的事實範圍很窄。我們知道有 291 名客戶受影響,且他們的身分與公開地址相連。
仍有幾個問題未明。根據目前可得證據,尚不清楚紀錄是如何外洩、外洩了多久,或是否有人濫用這些資料。
Pocket Bitcoin 受瑞士反洗錢規範約束,這些規範要求服務商蒐集客戶身分資料,瑞士金融監管機構 FINMA 的說明亦有提及。這也是此類公司之所以持有身分與地址連結資料的原因。
實務上的重點是:如果你透過任何受監管的服務購買 Bitcoin,應了解公司會保留一份把你與所使用地址連結起來的紀錄。持有人降低曝光的一種方式,是在買入後將資金移至新的地址,這也是在鏈上資金追蹤案例中常被討論的做法。
受影響客戶應留意來自 Pocket Bitcoin 的直接通知,以及有關補救措施的後續聲明。未來的揭露將顯示此次曝光是否已被控制,以及接下來會有哪些保障措施變更。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險極高,做出決策前請務必自行研究。