সুইজারল্যান্ডে অবস্থিত একটি নিয়ন্ত্রিত অ-কাস্টোডিয়াল বিটকয়েন ক্রয় সেবা পকেট বিটকয়েন ঘোষণা করেছে যে এর সাপোর্ট সিস্টেমে একটি নিরাপত্তা লঙ্ঘনের ফলে ৫,৪১১ জন গ্রাহকের ব্যক্তিগত তথ্য প্রকাশিত হয়েছে। কোম্পানিটি বলছে যে এখন পর্যন্ত কোনো ক্ষতিকারক ব্যবহারের কোনো চিহ্ন পাওয়া যায়নি।
2026 এর মধ্যাঞ্চলে আগস্টের প্রায় এক সপ্তাহ ধরে ঘটিত এই ঘটনায়, পকেট বিটকয়েনের গ্রাহক সমর্থন অবকাঠামোর সাথে যুক্ত একটি অভ্যন্তরীণ ডাটাবেসে অননুমোদিত প্রবেশাধিকার ঘটে। কোম্পানিটি 16 আগস্টে আক্রমণকারীর প্রবেশাধিকার বন্ধ করে দেয় এবং 21 আগস্টে এই ব্রিচটি প্রকাশ্যে ঘোষণা করে।
কী প্রকাশিত হয়েছিল, এবং কী প্রকাশিত হয়নি
৩১ আগস্ট প্রকাশিত একটি বিস্তারিত বিশ্লেষণে প্রভাবিত ব্যবহারকারীদের দুটি গ্রুপে ভাগ করা হয়েছে। প্রথম গ্রুপে, ২৯১ জন ব্যক্তির আর্থিক প্রতিষ্ঠানের সাথে যোগাযোগ জটিল হয়েছে। এই যোগাযোগে নাম, ঠিকানা এবং কিছু দলিল অন্তর্ভুক্ত ছিল, যেমন উপকরণগুলি পার্টনার ব্যাংকের সাথে সঙ্গতি বিনিময়ের সময় প্রায়শই উঠে আসে।
দ্বিতীয় এবং অনেক বড় গ্রুপ, 5,120 গ্রাহকের লেনদেনের তালিকা প্রকাশিত হয়েছিল। এই তালিকাগুলি, যা পার্টনার ব্যাংকগুলি দ্বারা প্রদান করা হয়েছিল, ব্যাংক ট্রান্সফারের সাথে সংযুক্ত ব্যক্তিগত তথ্য ধারণ করত।
এই পার্থক্যটি গুরুত্বপূর্ণ। ছোট গ্রুপের ক্ষেত্রে, ব্রিচটি অর্থপূর্ণভাবে খারাপ: তাদের বাস্তব জীবনের পরিচয়কে সম্ভাব্যভাবে তাদের বিটকয়েন ঠিকানার সাথে সংযোগ করা যেতে পারে।
পকেট বিটকয়েন জানিয়েছে যে কোনো KYC প্রোফাইল, পূর্ণ লেনদেন ইতিহাস বা গ্রাহকের ফান্ড দুর্ঘটনায় ক্ষতিগ্রস্ত হয়নি। কারণ সেবাটি নন-কাস্টোডিয়াল, অর্থাৎ এটি কখনও ব্যবহারকারীদের বিটকয়েন ধারণ করে না, তাই দুর্ঘটনার ফলে প্রত্যক্ষ আর্থিক ক্ষতির কোনো ঝুঁকি ছিল না।
কিভাবে এই ব্রিচ ঘটেছিল
অননুমোদিত অ্যাক্সেসটি পকেট বিটকয়েনের সাপোর্ট সিস্টেমের দিকে নির্দেশ করে, যেখানে ব্যবহারকারী এবং সাপোর্ট কর্মচারীদের মধ্যে আলোচনাগুলি সংরক্ষিত থাকে। তদন্তকারীরা 19 আগস্টের মধ্যে নিশ্চিত করেন যে ইমেইল ঠিকানা এবং সাপোর্ট আলোচনাগুলি অভ্যন্তরীণ ডাটাবেস থেকে কপি করা হয়েছিল।
পকেট বিটকয়েন একটি ফরেনসিক তদন্ত সম্পন্ন করেছে এবং সুইজারল্যান্ড এবং লিশটেনস্টাইনের সংশ্লিষ্ট কর্তৃপক্ষ, যার মধ্যে আইন প্রয়োগকারী সংস্থাগুলি অন্তর্ভুক্ত, এই ব্রিচটি জানিয়েছে। প্রতিটি প্রভাবিত ব্যবহারকারীকে প্রকাশের বিষয়ে একটি ব্যক্তিগত নোটিফিকেশন পাঠানো হয়েছে।
পৃষ্ঠের নিচে লুকিয়ে থাকা গোপনীয়তা সমস্যা
সেপ্টেম্বর ৩ তারিখে কোম্পানির সর্বশেষ আপডেট অনুযায়ী, প্রকাশিত ডেটার কোনো ক্ষেত্রেই অপব্যবহারের নিশ্চিত কেস পাওয়া যায়নি।
যে ২৯১ ব্যবহারকারীর নাম, ঠিকানা এবং ডকুমেন্টেশন তাদের বিটকয়েন-সংক্রান্ত সংযোগের সাথে সংক্রমিত হয়েছে, তাদের জন্য ক্ষতি সম্ভাব্যভাবে স্থায়ী। যদি এই তথ্যটি ডার্কনেট মার্কেটে প্রকাশিত হয় বা একজন উদ্দেশ্যপূর্ণ পক্ষ দ্বারা অর্জিত হয়, তবে এটি নির্দিষ্ট ব্যক্তিদের নির্দিষ্ট বিটকয়েন লেনদেনের সাথে সংযুক্ত করতে ব্যবহার করা যেতে পারে।
৫,১২০ জন ব্যবহারকারীর ব্যাপক গ্রুপটি একটি কম তীব্র কিন্তু এখনও অর্থপূর্ণ চিন্তার সম্মুখীন হচ্ছে। ব্যাংক ট্রান্সফারের সাথে যুক্ত লেনদেনের তালিকাগুলিতে সময়ের সাথে ক্রয় আচরণের প্রোফাইল তৈরি করার জন্য যথেষ্ট মেটাডেটা রয়েছে।

