币圈界报道:

Pocket Bitcoin再曝大规模数据泄露,5411名用户信息遭曝光

9月3日,加密服务提供商Pocket Bitcoin宣布,其8月份发生的安全事件导致客户数据进一步外泄,受影响人数增至5,411人,远超最初通报规模。

双重数据群体确认,敏感信息类型各异

该公司证实,此次事件中存在两个独立的数据暴露群体。第一类涵盖5,120名客户的银行交易记录,包含姓名、住址、转账金额及日期,部分还涉及IBAN编号;第二类则涉及291名用户的通信文件,可能包含身份证件、公开比特币地址以及资金来源证明等高敏感内容。

尽管数据种类不同,但公司强调,其主数据库、交易系统、私钥存储及客户持有的比特币资产均未被侵入或篡改。

泄露源头为合规流程中的备份副本

较大规模的数据来自合作银行在例行合规审查中提供的交易清单,其中包含客户基本信息与转账详情。这些信息以标准格式传输至支持系统,用于内部审计与监管对接。

较小群体的资料则源于Pocket Bitcoin发送给银行的沟通文档。根据客户具体情况,文件组合可能包括姓名、地址、公共钱包地址、身份证扫描件及资金用途说明。公司指出,每名用户所涉信息组合不一,非全部项目均被泄露。

所有受影响者均已收到个性化通知,内含与其案件相关的具体信息。

核心系统与用户资产未受波及

调查表明,攻击者并未突破主数据库或交易引擎。泄露数据源自支持系统中一份用于合规流程的备份文件,该文件仅包含监管所需的信息副本。

作为非托管平台,Pocket Bitcoin不持有客户私钥。公司重申,攻击者从未获取账户余额或控制权,买卖功能持续正常运作。虽公开地址无法直接发起交易,但一旦与真实身份绑定,可能被用于追踪链上行为轨迹。

当前无滥用迹象,但实体诈骗风险上升

目前尚无证据显示泄露数据已被实际利用。这一结论基于现有调查结果,不代表未来不会出现滥用情况。公司表示:“现阶段未发现任何信息被非法使用的痕迹。”

由于泄露内容包含姓名与邮寄地址,伪造信函及其他线下通信成为潜在威胁。欺诈者可能引用真实的转账或比特币交易记录,增强冒充可信度。不过,邮箱账号与登录凭证未与新暴露数据关联,因此未引发针对性网络钓鱼风险。

已启动监管通报与司法程序

Pocket Bitcoin已向瑞士联邦数据保护与信息专员办公室及列支敦士登数据保护机构提交报告,并正式立案。案件细节与嫌疑人信息尚未公开。

漏洞已修复,额外安全机制已部署。公司正重新评估银行通信与合规记录的存储与传输策略。预计未来数周将发布改进方案。尽管初步判断其他类型数据泄露可能性极低,若后续调查有新发现,将立即通知用户。

建议受影响者密切监控银行账户动态,对异常信件、来电或消息保持警惕。公司再次强调:绝不会通过未经请求的电话或邮件索要助记词或要求转账。