摘要:Swiss Bitcoin Pay 因系统遭入侵宣布全面下线服务器,用户电子邮件、比特币地址、银行信息及交易记录可能外泄。尽管资金未受损,但专家警告组合信息将引发高风险定向攻击。

币圈界报道:
瑞士比特币支付服务因重大安全事件暂停运营
加密支付服务商 Swiss Bitcoin Pay 周一紧急宣布全面关闭其所有服务器,此举源于一次引发广泛忧虑的网络安全事故,外界普遍怀疑攻击者已渗透内部系统。
漏洞影响范围尚不明确,公司采取临时禁用措施
据官方披露,此次攻击可能导致用户电子邮件、比特币钱包地址、银行账户标识符(IBAN)、历史交易明细以及经过哈希处理的登录凭证被非法获取。尽管未发现资金被盗迹象,但敏感信息暴露仍构成严重威胁。
该公司通过 X 平台发布声明,表示当前仍在评估事件波及面,为防止事态扩大,决定在调查期间彻底停用服务。目前尚未公布受影响人数、入侵路径、数据是否被复制或仅被读取,也未给出恢复时间表。
值得注意的是,虽然公司采用非托管模式,理论上无法接触客户资产,但承认在特定流程中会暂时持有部分余额。这通常出现在闪电网络聚合交易场景中,即多笔链下支付被合并后以单次链上操作结算,频率为每日、每周或每月。
公司强调,尽管存在短暂资金暂存机制,但截至目前并无任何未经授权的比特币转账行为被确认与本次漏洞有关。
迷你词典:闪电网络是运行于比特币主链之上的第二层协议,通过建立双向支付通道实现即时结算,并仅在最终阶段将汇总结果写入区块链,显著降低手续费并提升效率。
用户隐私面临双重风险,潜在攻击形式升级
信息安全专家指出,若攻击者整合获取的邮箱、钱包地址、银行账号、交易历史和密码哈希,将具备实施高度定制化网络钓鱼攻击的能力。分析师 Pasquale Pillitteri 表示,此类信息组合堪称‘精准诈骗的完美配方’。
另一隐患在于,若比特币地址能与真实身份绑定,用户的链上行为将失去匿名性,进而导致交易轨迹被追踪,严重削弱隐私保护。
近期多起数字资产领域数据泄露事件加剧了公众对安全性的焦虑。例如,Blockstream 的 Liquid 网络曾因漏洞导致近4000枚比特币被盗;日本数字厅披露超24.6万名员工与承包商资料外泄,包含姓名、联系方式等;硬件钱包厂商 Trezor 亦遭遇数据泄漏,客户订单与配送信息被曝光;而 SafePal 插件缺陷则影响近4万名用户。然而,Swiss Bitcoin Pay 表示其事件并非由上述已知漏洞引发,具体原因仍在调查中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
