- дата публікації
Викриті дані про дотримання норм зруйнували анонімність 291 криптовалютного користувача, звівши імена безпосередньо до активності гаманців.
- джерело
- сайт
- cryptoslate.com
- відкрити джерело
Компанія Pocket Bitcoin повідомила, що витік даних стосувався не лише електронних адрес і підтримки 291 клієнта, але й деяких записів, які пов'язують реальні особи з публічною активністю в біткоїн.
Виявлення цієї інформації розширило обсяг даних, зазначений у розкритті компанії 21 серпня.
У оновленні від 31 серпня стало відомо, що кореспонденція з партнерами-банками містила різні комбінації імен, поштових адрес, біткоїн-адрес, копій документів особи та записів про походження коштів.
Більшість клієнтів мали лише частину цих даних у розпорядженні. Це створює ризики для конфіденційності й фішингу, але не дає злочинцям контроль над гаманцями користувачів.
Публічні адреси біткоїн важливі, оскільки дозволяють відстежувати баланс і історію транзакцій на блокчейні.
Поєднання адреси з особистими даними зменшує відстань між офлайн-особистістю і публічною активністю. Pocket Bitcoin запевняє, що компанія є некористувальницькою, ніколи не зберігала приватні ключі клієнтів і не бачить ризиків для їхніх коштів.
Однак, є побоювання щодо можливих шахрайств, оскільки дані з підтримки можуть ускладнити процес верифікації. Початкове розкриття Pocket Bitcoin повідомляло, що дані біткоїн-адреси і база даних клієнтів не постраждали, але пізніше компанія визнала, що ці формулювання були занадто загальними.
Всі 291 клієнт отримали індивідуальні повідомлення про наявність їхніх даних у витоку.
Компанія завершила розслідування, закрила вразливість, повідомила про інцидент до Федерального комісара з захисту даних Швейцарії та подала заяву до поліції. Pocket Bitcoin не має свідчень про те, що скопійовані дані були зловживані, але підкреслює, що це не є гарантією безпеки.