Ang Pocket Bitcoin, isang reguladong non-custodial na serbisyo sa pagbili ng bitcoin na nakabase sa Switzerland, ay inihayag na ang isang security breach sa kanilang sistema ng suporta ay nag-expose ng personal na data ng 5,411 mga customer. Sabi ng kumpanya, wala pang natuklasang pang-aabuso sa komprometadong impormasyon.
Ang insidente, na nangyari sa loob ng mahigit isang linggo sa gitna ng Agosto 2026, ay nagsasangkot ng hindi awtorisadong pag-access sa isang panloob na database na kaugnay sa infrastruktura ng customer support ng Pocket Bitcoin. Tinigil ng kumpanya ang pag-access ng intruder noong Agosto 16 at pinalabas ang pahayag tungkol sa paglabas noong Agosto 21.
Ano ang na-expose, at ano ang hindi
Isinilid sa Agosto 31 ang detalyadong pagkakahati ng mga apektadong user sa dalawang grupo. Ang unang grupo, na binubuo ng 291 na indibidwal, ay nasiraan ng kanilang komunikasyon sa mga institusyong pinansyal. Kasama sa komunikasyong ito ang mga pangalan, address, at ilang dokumento, uri ng materyales na karaniwang lumalabas sa mga pagpapalit na may kaugnayan sa pagtutugma sa mga kasamang bangko.
Ang pangalawang grupo, na mas malaki, ang 5,120 na customer, ay may na-expose na mga lista ng transaksyon. Ang mga listahang ito, na ibinigay ng mga partner bank, ay naglalaman ng personal na data na kaugnay ng pag-transfer sa banko.
Mahalaga ang pagkakaiba. Para sa mas maliit na grupo, mas malubhang paglabag ito: maaaring maiugnay ang kanilang totoong pagkakakilanlan sa kanilang Bitcoin addresses.
Pinahalagahan ni Pocket Bitcoin na walang nalabas ang mga profile ng KYC, buong kasaysayan ng transaksyon, o mga pondo ng mga customer. Dahil ang serbisyo ay non-custodial, ibig sabihin ay hindi ito nagtatago ng Bitcoin ng mga user, walang panganib na direkta na pagkawala ng pera mula sa paglabas mismo.
Paano nangyari ang paglabas
Ang hindi awtorisadong pag-access ay natukoy sa sistema ng suporta ng Pocket Bitcoin, kung saan naka-save ang mga usapan sa pagitan ng mga user at mga miyembro ng suporta. Tinukoy ng mga imbestigador bago ang Agosto 19 na ang mga email address at mga usapan sa suporta ay kopyahin mula sa panloob na database.
Kumpleto ng Pocket Bitcoin ang forensic investigation at inulat ang paglabas sa mga kaugnay na awtoridad sa Switzerland at Liechtenstein, kabilang ang mga ahensya ng batas. Kumuha ang bawat naapektuhang user ng indibidwal na abiso tungkol sa pag-expose.
Ang problema sa privacy sa ilalim ng surface
Ayon sa pinakabagong pag-update ng kumpanya noong Setyembre 3, walang nakumpirmang kaso ng pang-aabuso ng ipinakalabas na data.
Para sa 291 na gumagamit na ang kanilang mga pangalan, adres, at dokumentasyon ay na-compromise kasama ang kanilang korеспondensya kaugnay ng bitcoin, ang pinsala ay potensyal na matatag. Kung magsikat ang impormasyong iyon sa darknet markets o makakuha ng isang motibadong aktor, maaari itong gamitin upang i-link ang mga tiyak na indibidwal sa mga tiyak na bitcoin transaction.
Ang mas malawak na grupo ng 5,120 na gumagamit ay nakakaranas ng isang mas kauntingunit ngunit patuloy na makabuluhang pag-aalala. Ang mga tala ng transaksyon na kaugnay sa mga bank transfer ay may sapat na metadata upang buuin ang mga profile ng pagbili sa paglipas ng panahon.

