币圈界报道:

瑞士比特币支付服务因安全事件暂停运营

加密支付服务商 Swiss Bitcoin Pay 周一宣布全面关闭其所有运行中的服务器,此举源于一次引发市场广泛关注的安全事故,外界普遍怀疑外部实体已渗透其内部系统。

系统暴露风险与紧急响应机制

公司披露,在此次攻击期间,用户的电子邮箱、比特币钱包地址、银行 IBAN 编码、交易历史记录以及经哈希处理的登录凭证存在被非法获取的可能性。尽管未发现资金被盗迹象,但相关数据外泄已构成严重隐私威胁。

通过官方 X 账号发布的声明中,Swiss Bitcoin Pay 表示尚无法评估漏洞影响的完整范围。为防止事态扩大,公司在调查阶段采取了临时停服措施。目前,企业未公布受波及用户规模、攻击入口路径,也未说明数据是否被提取或仅被浏览。恢复服务的具体时间表亦未明确。

公司强调,由于其采用非托管式设计,客户资产并未存放在公司控制的账户中,支付流程直接在用户与商户间完成,与平台后台隔离。然而后续更新承认,系统在处理闪电网络聚合交易时会暂时持有少量余额,此类操作通常按日、周或月周期集中上链结算。

进一步澄清指出,尽管存在短暂资金暂存情况,但尚未发现任何由本次漏洞引发的异常转账行为。

迷你词典:闪电网络是建立于比特币之上的第二层支付协议,通过链下通道实现即时、低成本的交易,并仅将汇总结果提交至主链进行最终确认。

潜在隐私与身份关联风险升级

信息安全专家提醒,若攻击者获得用户的电子邮箱、比特币地址、银行编号、历史交易信息及加密密码,便具备实施高度定制化网络钓鱼攻击的全部要素。分析师 Pasquale Pillitteri 指出,这种多维度信息集合堪称“定向欺诈的完美模板”。

另一隐忧在于,攻击者可能利用技术手段将公开的比特币地址与真实身份进行匹配,从而破坏用户匿名性,并追踪其链上活动轨迹。

近期多起重大数据泄露事件持续加剧公众对数字资产平台安全性的质疑。例如,Blockstream 的 Liquid 网络曾因漏洞导致近4000枚比特币失窃;日本数字厅曝出24.6万公务员及外包人员信息外流,涵盖姓名、联系方式等;硬件钱包厂商 Trezor 也遭遇数据泄漏,客户购买与配送信息被曝光;而 SafePal 的订单追踪插件缺陷则波及约4万名用户。值得注意的是,Swiss Bitcoin Pay 表示此次事件并非由上述已知漏洞所触发,其根本原因仍在调查之中。