Pocket Bitcoin, perkhidmatan pembelian bitcoin bukan-kustodial yang diaturkan berdasarkan di Switzerland, mengungkapkan bahawa satu kebocoran keselamatan dalam sistem sokongannya mengakibatkan data peribadi 5,411 pelanggan terdedah. Syarikat tersebut mengatakan tiada penyalahgunaan maklumat yang terjejas yang dikesan sehingga kini.
Insiden tersebut, yang berlaku selama kira-kira seminggu pada pertengahan Ogos 2026, melibatkan akses tidak sah ke pangkalan data dalaman yang berkaitan dengan infrastruktur sokongan pelanggan Pocket Bitcoin. Syarikat tersebut menghentikan akses penyerang pada 16 Ogos dan mengumumkan pelanggaran tersebut secara awam pada 21 Ogos.
Apa yang terdedah, dan apa yang tidak
Penguraian terperinci yang dikeluarkan pada 31 Ogos membahagikan pengguna yang terkesan kepada dua kumpulan. Kumpulan pertama, yang terdiri daripada 291 individu, mempunyai korresponden mereka dengan institusi kewangan yang terjejas. Korresponden itu termasuk nama, alamat, dan sebahagian dokumen, jenis bahan yang cenderung muncul semasa pertukaran kepatuhan dengan bank rakan kongsi.
Kumpulan kedua dan jauh lebih besar, 5,120 pelanggan, mempunyai senarai transaksi yang terdedah. Senarai ini, yang disediakan oleh bank mitra, mengandungi data peribadi yang dikaitkan dengan pindahan bank.
Perbezaan ini penting. Untuk kumpulan yang lebih kecil, pelanggaran ini jauh lebih serius: identiti dunia nyata mereka berpotensi dikaitkan dengan alamat Bitcoin mereka.
Pocket Bitcoin menekankan bahawa tiada profil KYC, sejarah transaksi penuh, atau dana pelanggan yang terjejas. Kerana perkhidmatan ini bukan kustodian, bermakna ia tidak pernah menyimpan bitcoin pengguna, tiada risiko kerugian kewangan terus daripada kebocoran itu sendiri.
Bagaimana kebocoran berlaku
Akses tidak sah itu dilacak kepada sistem sokongan Pocket Bitcoin, di mana perbincangan antara pengguna dan staf sokongan disimpan. Penyiasat menentukan sehingga 19 Ogos bahawa alamat e-mel dan perbincangan sokongan telah disalin daripada pangkalan data dalaman.
Pocket Bitcoin telah menyelesaikan penyiasatan forensik dan melaporkan pelanggaran tersebut kepada pihak berkuasa yang berkaitan di Switzerland dan Liechtenstein, termasuk agensi penegak undang-undang. Setiap pengguna yang terkesan menerima pemberitahuan peribadi mengenai kebocoran tersebut.
Masalah privasi di bawah permukaan
Sehingga kemas kini terkini syarikat pada 3 September, tiada kes terkonfirmasi data yang terdedah disalahgunakan.
Bagi 291 pengguna yang nama, alamat, dan dokumen mereka telah disusupi bersama korresponden berkaitan bitcoin mereka, kerosakan berpotensi kekal. Jika maklumat itu muncul di pasaran darknet atau diperoleh oleh pihak yang bersemangat, ia boleh digunakan untuk menghubungkan individu tertentu dengan transaksi bitcoin tertentu.
Kumpulan yang lebih luas sebanyak 5,120 pengguna menghadapi kebimbangan yang kurang mendesak tetapi masih bermakna. Senarai transaksi yang dikaitkan dengan pemindahan bank mengandungi cukup metadata untuk membina profil tingkah laku pembelian dari masa ke masa.

