瑞士比特币服务商 Pocket Bitcoin 披露,8 月发生的一起网络攻击暴露了超过 5,400 名客户的信息,其中一小部分客户的身份和财务文件遭到泄露。此次数据泄露源于一场持续约一周的网络攻击,期间攻击者访问了内部支持系统中的一个数据库。Pocket Bitcoin 在瑞士以受监管的非托管服务形式运营,这意味着客户自行保管私钥——尽管数据遭到暴露,但这一设计阻止了攻击者窃取比特币本身。
攻击者在为期一周的入侵期间访问支持系统
此次数据泄露影响了 5,120 名客户,暴露的信息包括电子邮箱地址以及与 Pocket Bitcoin 支持团队的通信内容。公司在攻击进行期间发现了入侵,并于 8 月 16 日完全切断了攻击者的访问权限。三天后的 8 月 19 日,公司调查确认,一个包含电子邮箱地址和客户支持通信内容的内部数据库遭到访问和复制。被泄露的支持通信包括通过邮箱、Telegram 和 WhatsApp 进行的通信,以及客户通过这些渠道提供的附件。
Pocket 最初于 8 月 21 日披露了这一事件,并表示其主要客户数据库、KYC 数据库和交易历史并未遭到入侵。进一步调查显示,尽管这些底层数据库未被攻破,但其中一些源自这些系统的敏感信息已经出现在被攻破的支持环境所存储的通信内容中。
数据泄露导致 291 名客户的身份文件和财务记录暴露
另有 291 名客户面临更大范围的信息暴露,因为 Pocket Bitcoin 与其合作银行之间的通信一直保存在受影响的支持系统中。对于这些客户,遭泄露的信息因人而异,但可能包括姓名、邮政地址、用于交易的比特币地址、身份证明文件副本以及资金来源证明文件。出现这种情况是因为,作为一家受监管公司,Pocket Bitcoin 必须核实客户身份,并在部分交易中核实其资金来源。这些核查所需的信息有时会与处理客户付款的合作银行交换,而部分此类通信仍保留在支持系统中。
Pocket 于 8 月 31 日发布的更新确认了 291 名客户,其遭泄露的通信中包含这些额外信息。公司逐一联系了这些客户,解释涉及哪些类别的数据。比特币地址暴露会带来隐私风险,因为比特币区块链是公开的——获得客户身份和比特币地址的人,可能会将该客户与暴露地址相关的交易历史和余额联系起来。
非托管架构阻止了比特币被窃取
Pocket Bitcoin 强调,由于该服务以非托管方式运营,比特币本身从未面临风险。客户自行保管私钥,Pocket 并不持有这些私钥。截至目前,公司尚未发现被窃取的信息被用于犯罪或其他恶意活动的证据,但同时提醒称,这并不能保证这些信息未来不会被滥用。
Pocket 已修复导致此次入侵的漏洞,并引入了额外的安全防护措施。公司还完成了取证调查,向瑞士联邦数据保护与信息专员报告了这一事件,并提交了警方报告。目前,公司正在提醒受影响客户提防网络钓鱼和社会工程攻击风险上升,因为从真实支持对话中获取的信息可能让攻击者构造出可信度远高于普通钓鱼攻击的消息。Pocket 建议,收到紧急请求的客户应直接通过相关机构的官方通信渠道联系该机构,而不要点击未经请求的消息中包含的链接或拨打其中的电话号码。
常见问题
Pocket Bitcoin 数据泄露中暴露了哪些信息?
5,120 名客户的电子邮箱地址和支持通信遭到暴露,而 291 名客户面临更大范围的信息暴露,可能包括姓名、邮政地址、比特币地址、身份证明文件和资金来源证明文件。
客户持有的比特币是否在此次数据泄露中被盗?
没有。Pocket Bitcoin 以非托管方式运营,客户自行保管私钥。公司不持有客户的私钥,因此尽管攻击者访问了支持系统数据库,也无法窃取比特币本身。
Pocket Bitcoin 在发现数据泄露后采取了哪些措施?
Pocket Bitcoin 于 8 月 16 日切断了攻击者的访问权限,完成了取证调查,修复了漏洞,引入了额外的安全防护措施,向瑞士联邦数据保护与信息专员报告了这一事件,提交了警方报告,并逐一联系受影响客户,解释哪些类别的数据遭到泄露。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复