Pocket Bitcoin, регульована некустодійна служба покупки bitcoin, що базується у Швейцарії, повідомила про порушення безпеки в системі підтримки, внаслідок якого було розкрито особисті дані 5 411 клієнтів. Компанія стверджує, що досі не виявлено ніякого зловживання скомпрометованою інформацією.
Інцидент, який розгортався протягом приблизно тижня в середині серпня 2026 року, пов’язаний з несанкціонованим доступом до внутрішньої бази даних, що пов’язана з інфраструктурою служби підтримки Pocket Bitcoin. Компанія припинила доступ зловмисника до 16 серпня та публічно оголосила про порушення 21 серпня.
Що було розкрито, а що — ні
Детальний розбір, опублікований 31 серпня, розділив вплинутих користувачів на дві групи. Перша, що складається з 291 особи, мала скомпрометовану переписку з фінансовими установами. Ця переписка включала імена, адреси та документи — тип матеріалів, які зазвичай з’являються під час виконання вимог щодо відповідності з партнерськими банками.
Друга, більша група — 5 120 клієнтів — мала відкриті списки транзакцій. Ці списки, надані партнерськими банками, містили персональні дані, пов’язані з переказами.
Ця різниця має значення. Для меншої групи порушення є значно гіршим: їхні реальні ідентичності можуть бути потенційно пов’язані з їхніми адресами bitcoin.
Pocket Bitcoin підкреслив, що жодні профілі KYC, повні історії транзакцій чи кошти клієнтів не були скомпрометовані. Оскільки сервіс є некастодіальним, тобто ніколи не зберігає біткойни користувачів, прямий фінансовий збиток через цю порушення був неможливий.
Як відбулося порушення
Несанкціонований доступ було встановлено у системі підтримки Pocket Bitcoin, де зберігаються розмови між користувачами та працівниками підтримки. За результатами розслідування до 19 серпня було встановлено, що електронні адреси та розмови з підтримки були скопійовані з внутрішньої бази даних.
Pocket Bitcoin завершив криміналістичне розслідування та повідомив про порушення відповідні органи в Швейцарії та Ліхтенштейні, включаючи правоохоронні органи. Кожен постраждалий користувач отримав індивідуальне повідомлення про витік інформації.
Проблема конфіденційності під поверхнею
На даний момент, згідно з останнім оновленням компанії від 3 вересня, жодних підтверджених випадків зловживання розкритими даними не зафіксовано.
Для 291 користувачів, чиї імена, адреси та документи були скомпрометовані разом із їхнім біткоїн-пов’язаним листуванням, шкода може бути тривалою. Якщо ця інформація з’явиться на темних ринках або буде отримана зацікавленою особою, її можна використати для зв’язування конкретних осіб із конкретними біткоїн-транзакціями.
Ширша група з 5 120 користувачів стикається з менш гострою, але все ще значущою проблемою. Списки транзакцій, пов’язані з переказами через банк, містять достатньо метаданих для побудови профілів поведінки щодо покупок у часі.

