瑞士比特幣服務商 Pocket Bitcoin 更新了 8 月安全事件的披露範圍。公司披露稱,法證調查完成後確認,兩組外洩資料共涉及 5411 名客戶,範圍較最初通報進一步擴大。
兩組資料共涉及 5411 人
公司稱,第一組外洩資料涉及5120名客戶,主要是合作銀行在合規審查中發送的轉賬清單。這些記錄包含客戶姓名、住址、轉賬金額和日期,部分記錄還帶有對應轉賬的IBAN賬號。
第二組資料涉及291名客戶,來自Pocket Bitcoin與合作銀行之間的往來材料。根據個案不同,外洩內容可能包括姓名、郵寄地址、公開的比特幣地址、身份證明文件副本,以及資金來源記錄。
公司表示,這291名客戶並非都暴露了全部類型的資訊,已分別向受影響的用户發送通知,說明各自涉及的資料範圍。
核心系統與客戶的比特幣未受影響
Pocket Bitcoin 表示,攻擊者並未進入其核心客戶數據庫或交易數據庫。此次外洩的資訊來自受影響的客服系統中的一份備份複本,該備份內保存了銀行往來資料及合規流程中形成的記錄複本。
公司稱,客戶的私鑰和客戶持有的比特幣沒有外洩。Pocket Bitcoin採用非託管模式,不掌握用戶的私鑰,因此買賣服務仍能正常運行。
公司還提到,公開的比特幣地址本身無法直接發起轉賬,但如果地址與真实身份對應,外部人員可能據此查看相關的鏈上歷史活動,而轉移比特幣也無法抹去既有的交易記錄。
已向監管機構通報並報案
Pocket Bitcoin 表示,目前沒有跡象顯示外洩的資訊已被濫用,但認為線下冒充的風險需要重點防範。由於部分資料包含姓名和郵寄地址,不法分子可能藉助真實的轉賬記錄或比特幣交易資訊,提高偽造信件、電話或其他接觸方式的可信度。
公司表示,這兩組新確認的資料中不包含電子郵件地址或登錄憑證,因此未看到由此直接引發定向郵件釣魚的風險。
在處置方面,Pocket Bitcoin已向瑞士聯邦數據保護與信息專員辦公室、列支敦士登數據保護辦公室通報此事,並已正式報案。公司表示,相關漏洞已經閉鎖,亦已增加新的防護措施,目前正在審查銀行往來資料和合規記錄的儲存與傳輸方式。
- 第一組資料涉及5120名客戶
- 第二組資料涉及291名客戶
- 兩組合計影響 5,411 名客戶
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可見文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。文中提到,8月另一家加密平台Bits、of、Gold也因第三方系统事件,暴露了客户身份、银行和钱包相关信息,但调查同样显示客户资金和密码未受影响。










