泄露的合规记录通过将姓名直接与钱包活动进行匹配,破坏了 291 名加密货币用户的匿名性
核心要点
- Pocket Bitcoin 表示,291 名客户的记录暴露了不同的身份和交易数据组合。
- 该公司表示,Pocket Bitcoin 泄露事件不仅暴露了 291 名客户的电子邮件地址和支持对话。
- Pocket Bitcoin 在 8 月 31 日的更新中表示,与合作伙伴银行的通信包含不同的姓名、邮政地址、

私钥和资金是安全的,但暴露的细节会带来隐私、网络钓鱼和物理安全风险。
一些信件将姓名或邮政地址与公共比特币地址和付款金额联系起来。
Pocket Bitcoin 表示,291 名客户的记录暴露了不同的身份和交易数据组合。
该公司表示,Pocket Bitcoin 泄露事件不仅暴露了 291 名客户的电子邮件地址和支持对话。一些复制的记录将现实世界的身份与公共比特币活动联系起来。
这一发现扩大了瑞士非托管比特币服务 8 月 21 日披露的范围。 Pocket Bitcoin 在 8 月 31 日的更新中表示,与合作伙伴银行的通信包含不同的姓名、邮政地址、用于交易的比特币地址、身份证件副本和资金来源记录的组合。该公司表示,该群体中的大多数人只暴露了其中一些领域。
这种区别会带来隐私和网络钓鱼风险,但攻击者无法控制任何人的钱包。
为什么公共比特币地址仍然很重要
比特币地址是公开的。正如 Bitcoin.org 的隐私指南所解释的那样,任何拥有地址的人都可以检查其在区块链上的余额和交易历史记录。将地址与姓名联系起来,对于某些客户来说,将邮政地址或付款金额联系起来,消除了个人的线下身份与公共链上活动之间的一层隔离。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
暴露的信息本身无法转移比特币。根据比特币开发者指南,支出需要使用相应私钥进行有效签名。 Pocket Bitcoin 表示,它是非托管的,从未持有客户的私钥,并且认为客户资金不存在风险。
更直接的担忧是欺骗。 Pocket Bitcoin 警告称,复制的支持信件中的详细信息可能会让有关该事件的电子邮件、电话或消息看起来更可信。另外,瑞士国家网络安全中心记录了利用收件人真实家庭地址来增加压力的诈骗和威胁。该指南说明了暴露位置数据的更广泛危险,但并不能证明 Pocket Bitcoin 客户已成为目标。
Pocket Bitcoin 泄露如何改变了披露
Pocket Bitcoin 最初披露称,比特币地址、包含“了解你的客户”数据和交易历史的客户数据库没有受到影响。该公司后来表示,措辞过于宽泛。
Pocket Bitcoin 表示,客户数据库和交易数据库都没有受到损害。然而,受影响的支持系统中存储的一些信件中包含了相关信息。该公司表示,当曝光的记录涉及资金来源文件或付款讨论时,通常会出现付款金额。
该公司表示,291 名客户中的每位客户都收到了一份单独的通知,其中列出了该客户案例中受影响的数据。它还表示,法医调查和对相关合作伙伴银行通信的审查已经完成,漏洞已经关闭,该事件已报告给瑞士联邦数据保护和信息专员,并向警方提交了报告。
Pocket Bitcoin 表示,没有迹象表明复制的信息已被滥用,并补充说其当前的可见性并不能保证。
