291 人匿名失效:合规记录暴露身份与链上关联

核心要点

Pocket Bitcoin支持系统遭入侵,291名用户隐私泄露,真实身份与比特币交易记录被关联,虽未控钱包但存钓鱼风险,已修复漏洞并报案。

据 Woofun AI 消息,Pocket Bitcoin 确认其支持系统遭遇安全入侵,导致 291 名用户的匿名性被彻底打破,真实身份与链上活动产生直接关联。

泄露数据不仅涵盖电子邮件地址及支持服务相关对话内容,更关键的是部分记录将用户的真实身份与其在 Bitcoin 网络上的活动强行绑定。尽管攻击者无法控制任何人的钱包,且客户的数据库和交易数据库未被攻破,但存储在受影响支持系统中的通信内容仍包含敏感信息。

Woofun AI 整理数据显示,当涉及资金来源证明或付款相关讨论时,泄露记录中往往还包含具体的付款金额,这为潜在的钓鱼攻击提供了精准素材,显著增加了隐私泄露风险。

针对此次事件,Pocket Bitcoin 已向每位受影响用户发送单独的通知,详细列明各自案例中受到影响的数据。在完成法医调查及合作银行通信记录审查后,该安全漏洞已被修复。同时,相关事件已向瑞士联邦数据保护与信息专员办公室正式报告,并提交了警方报告以配合后续监管程序。

目前暂无迹象表明被窃取的信息已被滥用,但现有的监测状况并不能完全保证未来不会再次发生类似问题。这是继多起 Web3 客服数据泄露事件后,合规记录成为攻击新靶点的又一典型案例,凸显了去中心化身份与中心化服务接口之间的脆弱性。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅