स्विट्जरलैंड स्थित एक नियमित, गैर-कस्टोडियल बिटकॉइन खरीद सेवा, पॉकेट बिटकॉइन ने घोषणा की कि उसके समर्थन प्रणाली में एक सुरक्षा लांघने से 5,411 ग्राहकों का व्यक्तिगत डेटा प्रकट हो गया। कंपनी के अनुसार, अब तक दुरुपयोग किए गए डेटा का कोई पता नहीं चला है।
घटना, जो 2026 के मध्य अगस्त में लगभग एक सप्ताह तक फैली, Pocket Bitcoin के ग्राहक समर्थन बुनियादी ढांचे से जुड़े एक आंतरिक डेटाबेस में अनधिकृत पहुंच को शामिल करती है। कंपनी ने 16 अगस्त तक आक्रमणकारी की पहुंच बंद कर दी और 21 अगस्त को सार्वजनिक रूप से इस लंगड़ापन की घोषणा की।
क्या उजागर हुआ, और क्या नहीं
31 अगस्त को जारी एक विस्तृत विश्लेषण ने प्रभावित उपयोगकर्ताओं को दो समूहों में विभाजित किया। पहला समूह, जिसमें 291 व्यक्ति शामिल हैं, के वित्तीय संस्थानों के साथ संचार को � compromis किया गया था। इस संचार में नाम, पते, और दस्तावेजों के टुकड़े शामिल थे, ऐसी सामग्री जो पार्टनर बैंकों के साथ पालन विनिमय के दौरान अक्सर सामने आती है।
दूसरा और बहुत बड़ा समूह, 5,120 ग्राहकों की लेन-देन की सूचियाँ प्रकट हो गईं। ये सूचियाँ, भागीदार बैंकों द्वारा प्रदान की गईं, बैंक ट्रांसफ़र से जुड़े व्यक्तिगत डेटा को शामिल करती थीं।
यह अंतर मायने रखता है। छोटे समूह के लिए, उल्लंघन अर्थपूर्ण रूप से बदतर है: उनकी वास्तविक दुनिया की पहचान को उनके बिटकॉइन पतों से जोड़ा जा सकता है।
पॉकेट बिटकॉइन ने बताया कि कोई KYC प्रोफाइल, पूर्ण लेनदेन इतिहास या ग्राहक की राशि सुरक्षित नहीं रही। चूंकि सेवा नॉन-कस्टोडियल है, जिसका अर्थ है कि यह कभी उपयोगकर्ताओं के बिटकॉइन को नहीं रखती, इसलिए ब्रीच से सीधे वित्तीय हानि का कोई खतरा नहीं था।
दुर्घटना कैसे हुई
अनधिकृत पहुंच को पॉकेट बिटकॉइन के सपोर्ट सिस्टम तक सीमित किया गया, जहां उपयोगकर्ताओं और सपोर्ट स्टाफ के बीच की बातचीत संग्रहित की जाती है। जांचकर्ताओं ने 19 अगस्त तक निर्धारित कर लिया कि ईमेल पते और सपोर्ट बातचीत को आंतरिक डेटाबेस से कॉपी किया गया था।
पॉकेट बिटकॉइन ने एक फोरेंसिक जांच पूरी की और स्विट्जरलैंड और लीचेनस्टाइन में संबंधित प्राधिकरणों, जिनमें कानून प्रवर्तन एजेंसियां शामिल हैं, को उल्लंघन की रिपोर्ट की। प्रत्येक प्रभावित उपयोगकर्ता को उनकी जानकारी के प्रकट होने के बारे में व्यक्तिगत सूचना प्राप्त हुई।
सतह के नीचे की गोपनीयता समस्या
सितंबर 3 को कंपनी के सबसे हालिया अपडेट के अनुसार, उजागर डेटा के दुरुपयोग के कोई भी पुष्ट मामले नहीं हुए हैं।
291 उपयोगकर्ताओं के लिए, जिनके नाम, पते और दस्तावेज़ उनके बिटकॉइन-संबंधी संचार के साथ � compromized हो गए, क्षति संभवतः स्थायी हो सकती है। यदि यह जानकारी डार्कनेट बाजारों पर सामने आ जाए या किसी उत्सुक एक्टर द्वारा प्राप्त कर ली जाए, तो इसका उपयोग विशिष्ट व्यक्तियों को विशिष्ट बिटकॉइन लेन-देन से जोड़ने के लिए किया जा सकता है।
5,120 उपयोगकर्ताओं के व्यापक समूह का सामना एक कम तीव्र लेकिन अभी भी महत्वपूर्ण चिंता से है। बैंक ट्रांसफ़र से जुड़ी लेन-देन की सूचियों में समय के साथ खरीदारी के व्यवहार के प्रोफ़ाइल बनाने के लिए पर्याप्त मेटाडेटा होता है।

