瑞士受監管的非託管比特幣購買服務 Pocket Bitcoin 表示,其支援系統遭遇安全漏洞,導致 5,411 名客戶的個人資料外洩。該公司表示,截至目前尚未發現被洩露資訊遭濫用的情況。
該事件發生於2026年8月中旬,持續約一週,涉及未經授權訪問與Pocket Bitcoin客戶支援基礎設施相關的內部資料庫。公司於8月16日切斷入侵者的存取權限,並於8月21日公開公告此次洩密事件。
什麼被曝光了,什麼沒有
於8月31日發布的詳細分析將受影響用戶分為兩組。第一組共291人,其與金融機構的通信內容遭到洩露,包括姓名、地址及各類文件,這類資料通常在與合作銀行進行合規交換時出現。
第二個且規模更大的群組,共 5,120 名客戶,其交易記錄遭到外洩。這些由合作銀行提供的交易記錄,包含與銀行轉帳相關的個人資料。
這個區別很重要。對於較小的群體來說,這場洩密情況更為嚴重:他們的真實身份可能會與其比特幣地址建立關聯。
Pocket Bitcoin 強調,沒有任何 KYC 資料、完整的交易紀錄或客戶資金遭到洩露。由於該服務為非託管性質,意味著它從未持有用戶的比特幣,因此此次洩密本身並未造成直接的財務損失風險。
這起入侵事件是如何發生的
未經授權的存取可追溯至 Pocket Bitcoin 的支援系統,用戶與支援人員的對話在此儲存。調查人員於 8 月 19 日確定,電子郵件地址與支援對話已從內部資料庫中複製。
Pocket Bitcoin 完成了一項法證調查,並向瑞士和列支敦士登的相關當局,包括執法機構,報告了此次入侵事件。每位受影響的用戶均收到了關於資料外洩的個別通知。
表面之下隱藏的隱私問題
截至公司於9月3日的最新更新,尚未有已確認的暴露資料被濫用的案例。
對於 291 名用戶,其姓名、地址和文件與其比特幣相關通信一同遭洩露,損失可能長期存在。若這些資訊出現在暗網市場或被有動機的行為者獲取,便可能用於將特定個人與特定比特幣交易建立聯繫。
由 5,120 名用戶組成的更廣泛群體面臨著較不急迫但仍不容忽視的問題。與銀行轉帳相關的交易記錄包含足夠的元資料,可用於建立長期的購買行為檔案。

