дата публікації

Викриті дані про дотримання норм зруйнували анонімність 291 криптовалютного користувача, звівши імена безпосередньо до активності гаманців.

джерело

Компанія Pocket Bitcoin повідомила, що витік даних стосувався не лише електронних адрес і підтримки 291 клієнта, але й деяких записів, які пов'язують реальні особи з публічною активністю в біткоїн.

Виявлення цієї інформації розширило обсяг даних, зазначений у розкритті компанії 21 серпня.

У оновленні від 31 серпня стало відомо, що кореспонденція з партнерами-банками містила різні комбінації імен, поштових адрес, біткоїн-адрес, копій документів особи та записів про походження коштів.

Більшість клієнтів мали лише частину цих даних у розпорядженні. Це створює ризики для конфіденційності й фішингу, але не дає злочинцям контроль над гаманцями користувачів.

Публічні адреси біткоїн важливі, оскільки дозволяють відстежувати баланс і історію транзакцій на блокчейні.

Поєднання адреси з особистими даними зменшує відстань між офлайн-особистістю і публічною активністю. Pocket Bitcoin запевняє, що компанія є некористувальницькою, ніколи не зберігала приватні ключі клієнтів і не бачить ризиків для їхніх коштів.

Однак, є побоювання щодо можливих шахрайств, оскільки дані з підтримки можуть ускладнити процес верифікації. Початкове розкриття Pocket Bitcoin повідомляло, що дані біткоїн-адреси і база даних клієнтів не постраждали, але пізніше компанія визнала, що ці формулювання були занадто загальними.

Всі 291 клієнт отримали індивідуальні повідомлення про наявність їхніх даних у витоку.

Компанія завершила розслідування, закрила вразливість, повідомила про інцидент до Федерального комісара з захисту даних Швейцарії та подала заяву до поліції. Pocket Bitcoin не має свідчень про те, що скопійовані дані були зловживані, але підкреслює, що це не є гарантією безпеки.