Kuzey İsviçre'de faaliyet gösteren, düzenlenmiş ve non-küsyodal bir bitcoin satın alma hizmeti olan Pocket Bitcoin, destek sistemindeki bir güvenlik ihlalinin 5.411 müşterinin kişisel verilerini ortaya çıkardığını açıkladı. Şirket, ihlal edilen bilgilerin şu ana kadar kötüye kullanıldığı tespit edilmediğini belirtti.
2026 yılının ortasında Ağustos ayının bir haftası boyunca yaşanan olay, Pocket Bitcoin’in müşteri desteği altyapısıyla bağlantılı bir dahili veritabanına yetkisiz erişim içeriyordu. Şirket, saldırganın erişimini 16 Ağustos’ta kesmiş ve ihlali 21 Ağustos’ta kamuoyuna duyurmuştur.
Ne açığa çıktı, ne açığa çıkmadı
31 Ağustos'ta yayınlanan ayrıntılı bir analiz, etkilenen kullanıcıları iki gruba ayırdı. İlk grup, 291 bireyden oluşuyor ve finansal kurumlarla olan iletişimleri ihlal edildi. Bu iletişim, adlar, adresler ve belgelerin bir kısmı içeriyordu; bu tür materyaller genellikle ortak bankalarla uyum alışverişleri sırasında ortaya çıkar.
İkinci ve çok daha büyük grup olan 5.120 müşteriye ait işlem listeleri açığa çıkmıştır. Bu listeler, partner bankalar tarafından sağlanmış ve banka transferleriyle ilişkili kişisel verileri içermektedir.
Bu ayrım önemlidir. Daha küçük grupta, ihlal anlamda daha ciddidir: gerçek dünya kimlikleri, Bitcoin adresleriyle ilişkilendirilebilir.
Pocket Bitcoin, KYC profillerinin, tam işlem geçmişlerinin veya müşteri fonlarının ihlal edilmediğini vurguladı. Hizmetin mütesellim olmaması, yani kullanıcıların bitcoin'lerini asla tutmaması nedeniyle, ihlalin kendisinden doğrudan finansal kayıp riski asla mevcut değildi.
Sızıntının nasıl gerçekleştiği
Yetkisiz erişim, kullanıcılar ile destek personeli arasındaki konuşmaların saklandığı Pocket Bitcoin destek sisteminde tespit edildi. Araştırmacılar, 19 Ağustos itibarıyla e-posta adreslerinin ve destek görüşmelerinin dahili veritabanından kopyalandığını belirledi.
Pocket Bitcoin, bir adli inceleme tamamladı ve olayı İsviçre ve Liechtenstein'daki ilgili yetkililere, dahil olmak üzere kolluk kuvvetleriyle paylaştı. Etkilenen her kullanıcı, ihlal hakkında bireysel bir bildirim aldı.
Yüzeyin altında gizli gizlilik sorunu
Şirketin 3 Eylül'deki en son güncellemesine göre, maruz kalan verilerin kötüye kullanıldığına dair hiçbir onaylanmış durum yoktur.
Adları, adresleri ve belgeleri, Bitcoin ile ilgili correspondansları ile birlikte ele geçirilen 291 kullanıcı için hasar potansiyel olarak kalıcı olabilir. Bu bilgiler karanlık ağ pazarlarında ortaya çıkarsa veya motive bir aktör tarafından elde edilirse, belirli bireylerin belirli Bitcoin işlemlerine bağlanmasında kullanılabilir.
5.120 kullanıcıdan oluşan daha geniş grup, banka transferleriyle ilişkili işlem listelerinin zaman içinde satın alma davranışları profilleri oluşturmak için yeterli meta veri içermesi nedeniyle daha az keskin ancak hâlâ anlamlı bir endişeyle karşı karşıyadır.

