Pocket Bitcoin, регулируемая некастодиальная служба покупки bitcoin, базирующаяся в Швейцарии, сообщила, что утечка безопасности в ее службе поддержки раскрыла персональные данные 5 411 клиентов. Компания заявляет, что до настоящего момента не зафиксировано никакого злонамеренного использования скомпрометированной информации.
Инцидент, который разворачивался в течение примерно недели в середине августа 2026 года, связан с несанкционированным доступом к внутренней базе данных, связанной с инфраструктурой службы поддержки Pocket Bitcoin. Компания прекратила доступ злоумышленника 16 августа и публично объявила о нарушении 21 августа.
Что было раскрыто, а что — нет
Подробный анализ, опубликованный 31 августа, разделил пострадавших пользователей на две группы. Первая группа, состоящая из 291 человека, столкнулась с компрометацией своей переписки с финансовыми учреждениями. Эта переписка включала имена, адреса и документы — тип информации, которая обычно появляется при проведении процедур соответствия с партнерскими банками.
Вторая и гораздо более крупная группа — 5 120 клиентов — столкнулась с раскрытием списков транзакций. Эти списки, предоставленные партнерскими банками, содержали персональные данные, связанные с банковскими переводами.
Разница имеет значение. Для меньшей группы утечка значительно серьезнее: их реальные личности могут быть потенциально связаны с их bitcoin-адресами.
Pocket Bitcoin подчеркнул, что никакие профили KYC, полные истории транзакций или средства клиентов не были скомпрометированы. Поскольку сервис является некастодиальным, то есть никогда не хранит биткоины пользователей, прямой финансовой потери в результате утечки не было.
Как произошло нарушение
Неавторизованный доступ был выявлен в системе поддержки Pocket Bitcoin, где хранятся беседы между пользователями и сотрудниками поддержки. К 19 августа следователи установили, что адреса электронной почты и беседы с поддержкой были скопированы из внутренней базы данных.
Pocket Bitcoin завершила криминалистическое расследование и сообщила о нарушении соответствующим органам в Швейцарии и Лихтенштейне, включая правоохранительные органы. Каждый пострадавший пользователь получил индивидуальное уведомление о раскрытии данных.
Проблема конфиденциальности под поверхностью
По состоянию на последнее обновление компании от 3 сентября, случаев неправомерного использования раскрытых данных не зафиксировано.
Для 291 пользователя, чьи имя, адрес и документы были скомпрометированы вместе с их корреспонденцией, связанной с bitcoin, ущерб может быть долгосрочным. Если эта информация появится на темных рынках или будет получена заинтересованным лицом, она может быть использована для связи конкретных лиц с конкретными транзакциями bitcoin.
Более широкая группа из 5 120 пользователей сталкивается с менее острым, но всё же значимым вопросом. Списки транзакций, связанные с банковскими переводами, содержат достаточно метаданных для построения профилей поведения при покупках с течением времени.

