Pocket Bitcoin 报告客户数据泄露,影响 5,411 位用户
核心要点
- 瑞士非托管比特币服务公司表示,未经授权访问其支持系统导致 5,411 名客户的个人数据遭到泄露,但没有资金面临风险。
- Pocket Bitcoin 是一家总部位于瑞士的受监管非托管比特币购买服务公司,该公司透露,其支持系统中的安全漏洞暴露了 5,411 名客户的个人数据。
- 对于姓名、地址和文件以及与比特

瑞士非托管比特币服务公司表示,未经授权访问其支持系统导致 5,411 名客户的个人数据遭到泄露,但没有资金面临风险。
Pocket Bitcoin 是一家总部位于瑞士的受监管非托管比特币购买服务公司,该公司透露,其支持系统中的安全漏洞暴露了 5,411 名客户的个人数据。该公司表示,到目前为止,尚未发现对受损信息的滥用。
该事件发生在 2026 年 8 月中旬大约一周的时间内,涉及未经授权访问与 Pocket Bitcoin 客户支持基础设施相关的内部数据库。该公司在 8 月 16 日之前切断了入侵者的访问权限,并于 8 月 21 日公开宣布了此次违规事件。
什么暴露了,什么没有暴露
8 月 31 日发布的详细细分将受影响的用户分为两类。第一个由 291 人组成,他们与金融机构的通信遭到泄露。这些信件包括姓名、地址和文件,这些材料在与合作伙伴银行进行合规交流时往往会出现。
第二组规模更大,有 5,120 名客户,其交易列表被公开。这些列表由合作银行提供,包含与银行转账相关的个人数据。
区别很重要。对于较小的群体来说,这种违规行为实际上更严重:他们的现实世界身份可能与他们的比特币地址相关联。
Pocket Bitcoin 强调,没有 KYC 配置文件、完整交易历史或客户资金受到损害。由于该服务是非托管的,这意味着它从不持有用户的比特币,因此从来不存在因泄露本身而造成直接财务损失的风险。
违规行为是如何发生的
未经授权的访问被追溯到 Pocket Bitcoin 的支持系统,该系统存储了用户和支持人员之间的对话。调查人员于 8 月 19 日确定电子邮件地址和支持对话是从内部数据库复制的。
Pocket Bitcoin 完成了取证调查,并向瑞士和列支敦士登的相关当局(包括执法机构)报告了此次违规行为。每个受影响的用户都会收到有关暴露的单独通知。
表面之下的隐私问题
截至该公司 9 月 3 日最新更新,泄露数据被滥用的确诊案例为零。
对于姓名、地址和文件以及与比特币相关的信件一起被泄露的 291 位用户来说,这种损害可能是持久的。如果这些信息出现在暗网市场上或被有动机的行为者获取,它可以用来将特定个人与特定比特币交易联系起来。
由 5,120 名用户组成的更广泛的群体面临着一个不那么严重但仍然有意义的担忧。与银行转账相关的交易列表包含足够的元数据来构建一段时间内的购买行为档案。
