
Identiteiten van 291 cryptogebruikers blootgelegd door datalek
Pocket Bitcoin heeft bevestigd dat gegevens van 291 klanten zijn gelekt, waaronder combinaties van namen, adressen en Bitcoin-transactiegegevens. Bij sommige gebruikers zijn persoonlijke gegevens rechtstreeks gekoppeld aan hun openbare portemonnee-activiteiten.
Wat is er precies gelekt?
De Zwitserse dienst gaf aanvankelijk aan dat alleen e-mailadressen en ondersteuningsconversaties waren ontsloten. Een update op 31 augustus onthulde echter een bredere scope: correspondentie met partnerbanken bevatte uiteenlopende combinaties van namen, postadres, Bitcoin-adressen, kopieën van identiteitsdocumenten en gegevens over geldsbronnen. De meeste getroffen klanten hadden slechts enkele van deze gegevens blootgelegd.
Hoe ernstig is dit?
De privésleutels en fondsen van klanten blijven veilig. Pocket Bitcoin werkt op non-custodiale basis en beheerde nooit de privésleutels van gebruikers. Desondanks ontstaat er een aanzienlijk risico: de combinatie van naam en Bitcoin-adres verwijdert de anonimiteit tussen iemands echte identiteit en openbare blockchain-transacties. Dit opent deuren voor phishing-aanvallen en bedrog, waarbij criminelen de bekende informatie gebruiken om communicatie geloofwaardiger te maken.
Fysieke veiligheid in het geding
De blootgestelde adresgegevens vormen ook een fysiek risico. Autoriteiten hebben eerder gedocumenteerd hoe criminelen thuisadressen gebruiken om druk uit te oefenen bij oplichting. Met toenemende aantallen gewelddadige inbraken gericht op crypto-eigenaren, verhogen dergelijke leaks aanzienlijk de kwetsbaarheid van slachtoffers.
Vervolgstappen
Pocket Bitcoin stelt dat de forensische analyse is afgerond, de kwetsbaarheid is gedicht en alle betrokken klanten individuele kennisgevingen hebben ontvangen. Het incident is gerapporteerd aan de Zwitserse federale gegevensbeschermingsautoriteit en aangiftegedaan. Het bedrijf zegt geen aanwijzingen te hebben van misbruik, maar kan geen garanties geven.