Утекшие комплаенс-записи разрушили анонимность 291 криптопользователя, напрямую связав имена с активностью кошельков

взлом утечка данных Bitcoin конфиденциальность фишинг Pocket Bitcoin cryptoslate.com

Взлом Pocket Bitcoin раскрыл данные 291 клиента: имена, адреса, Bitcoin-адреса и переписку. Узнайте, как утечка связывает реальные личности с ончейн-активностью, почему средства в безопасности и какие риски фишинга возникли.

Компания Pocket Bitcoin сообщила, что в результате взлома были раскрыты адреса электронной почты и переписка службы поддержки для 291 клиента. Некоторые скопированные записи связывали реальные личности с публичной активностью в сети Bitcoin.

Эта находка расширяет масштаб инцидента, описанного в раскрытии информации швейцарского некастодиального Bitcoin-сервиса от 21 августа. В обновлении от 31 августа Pocket Bitcoin сообщил, что переписка с банками-партнерами содержала различные комбинации имен, почтовых адресов, Bitcoin-адресов, использовавшихся для транзакций, копий удостоверений личности и записей об источниках средств. У большинства пострадавших были раскрыты лишь некоторые из этих полей, заявила компания.

Такое различие создает риск для конфиденциальности и фишинга, но не дает злоумышленнику контроля над чьим-либо кошельком.

Почему публичные Bitcoin-адреса все еще имеют значение

Утекшие комплаенс-записи разрушили анонимность 291 криптопользователя, напрямую связав имена с активностью кошельков

Bitcoin-адреса являются публичными. Любой, у кого есть адрес, может просмотреть его баланс и историю транзакций в блокчейне, как объясняется в руководстве по конфиденциальности Bitcoin.org. Связывание адреса с именем, а для некоторых клиентов — с почтовым адресом или суммой платежа, устраняет разделение между офлайн-личностью человека и его публичной ончейн-активностью.

Раскрытая информация сама по себе не позволяет перемещать Bitcoin. Для траты средств требуется действительная подпись, созданная с помощью соответствующего закрытого ключа, согласно руководству разработчика Bitcoin. Pocket Bitcoin заявил, что является некастодиальным сервисом, никогда не хранил закрытые ключи клиентов и не видит риска для средств пользователей.

Более непосредственная угроза — это обман. Pocket Bitcoin предупредил, что детали из скопированной переписки службы поддержки могут сделать электронные письма, звонки или сообщения об инциденте более убедительными. Кроме того, Национальный центр кибербезопасности Швейцарии задокументировал мошенничества и угрозы, в которых используется реальный домашний адрес получателя для усиления давления. Эти рекомендации иллюстрируют более широкую опасность раскрытия данных о местоположении, но не являются доказательством того, что клиенты Pocket Bitcoin стали целью.

Как взлом Pocket Bitcoin изменил раскрытие информации

В первоначальном раскрытии Pocket Bitcoin говорилось, что Bitcoin-адреса, база данных клиентов, содержащая данные KYC, и история транзакций не пострадали. Позже компания заявила, что эта формулировка была слишком общей.

Pocket Bitcoin сообщил, что ни база данных клиентов, ни база данных транзакций не были скомпрометированы. Однако соответствующая информация была включена в некоторую переписку, хранящуюся в скомпрометированной системе поддержки. Суммы платежей часто присутствовали, когда раскрытые записи касались документов об источниках средств или обсуждения платежа, заявила компания.

Компания заявила, что каждый клиент из группы в 291 человек получил индивидуальное уведомление с перечнем данных, затронутых в его случае. Она также сообщила, что криминалистическое расследование и проверка соответствующей переписки с банками-партнерами завершены, уязвимость устранена, инцидент передан на рассмотрение Федерального комиссара Швейцарии по защите данных и информации, а также подано заявление в полицию.

Pocket Bitcoin заявил, что у него нет признаков неправомерного использования скопированной информации, добавив, что текущая видимость не является гарантией.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: