导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Pocket Bitcoin数据泄露升级:5411名客户银行交易及身份信息遭曝光

瑞士非托管比特币服务商Pocket Bitcoin于9月3日发布更新声明,确认其8月发生的安全事件波及范围进一步扩大,共暴露5411名客户的个人及财务信息。该数字远高于此前初步披露的规模,且涉及两组不同类型的数据记录。

经过法医调查,Pocket Bitcoin发现两批独立的数据组。第一批包含5120名客户的银行交易信息,这些信息来自合作银行在合规审查期间发送给Pocket Bitcoin的交易清单。清单中记录了客户姓名、居住地址、转账金额、交易日期,部分条目还包含与转账关联的IBAN国际银行账号。

第二批涉及291名客户,包含了Pocket Bitcoin向合作银行发送的通信记录。根据客户情况不同,暴露的材料包括姓名、邮寄地址、公开比特币地址、身份证明文件副本以及资金来源记录。公司强调,暴露信息以不同组合出现,并非所有291名客户都涉及每一种数据类型。

Pocket Bitcoin已逐一联系受影响客户,告知其具体案例详情。其他未收到新通知的客户,仍可依据此前初次披露的内容(可能涉及电子邮件地址或客服对话记录)采取相应措施。

核心数据库与客户比特币未受影响。Pocket Bitcoin表示,攻击者并未入侵其主客户数据库或交易数据库。泄露的记录来自受影响的客服系统内的一份备份副本,该副本存储了合规流程中产生或接收的银行清单及通信文件。由于Pocket Bitcoin采用非托管模式,不持有客户私钥,因此攻击者从未能获取比特币余额。公司表示,兑换服务目前正常运行,公开的比特币地址无法用于授权转账,但若将地址与客户身份关联,则他人可查看该地址在区块链上的可见交易历史。Pocket提醒,即使转移比特币也无法清除地址已有的交易记录。

暴露数据带来物理钓鱼风险。Pocket Bitcoin目前未发现任何信息已被滥用的迹象,但警告称,由于姓名和邮寄地址被包含在内,欺诈者可能利用真实的银行转账或比特币交易记录伪造信件或其他物理通信,使冒充行为更具可信度。公司指出,电子邮件地址和登录凭证并未与这两组新数据关联,因此认为不会直接产生针对性的电子邮件钓鱼风险。

Pocket Bitcoin已向瑞士联邦数据保护和信息专员以及列支敦士登数据保护办公室报告该事件,并正式向警方报案,但未透露嫌疑人身份或调查细节。公司表示已修复导致漏洞的缺陷,并安装了额外的安全措施,同时正在审查银行通信及相关合规记录的存储和传输方式,预计未来几周将公布更多改进细节。公司不预期会发现其他暴露类别,但若后续调查结果有变,将及时通知客户。

受影响用户应监控银行账户活动,并对任何意外的信件、电话或消息保持警惕。Pocket Bitcoin重申,绝不会通过未经请求的电话或信件要求客户透露种子短语或转移比特币。