Swiss Bitcoin Pay因比特币(BTC)支付数据泄露暂停服务器运行
Swiss Bitcoin Pay因疑似入侵暂停服务器,涉及客户邮箱、比特币地址、IBAN及哈希密码;用户资金安全,将足额返还。
AI 摘要AI
- Swiss Bitcoin Pay周一因疑似入侵下线服务器,泄露涉及邮箱、BTC地址、IBAN及哈希密码
- Blockstream Liquid侧链钱包遭入侵后,约4,000枚BTC被转走,上周才恢复出块
- 日本数字厅披露近246,000条员工及承包商记录可能泄露
- SafePal上月报告约39,798名客户订单信息遭未授权访问
总部位于瑞士纳沙泰尔的非托管比特币(BTC)支付服务商Swiss Bitcoin Pay于周一主动下线其服务器——该公司判断,疑似有恶意攻击者已获取其内部系统的访问权限。公司通过其官方X账号宣布了这一决定,称停机是在调查并加固基础设施期间采取的预防性措施。据该声明,疑似受影响的数据包括客户电子邮箱地址、比特币地址、IBAN银行账号、交易记录以及经过哈希处理的密码。公司强调,用户资金安全无虞,欠付用户的任何金额都将足额返还。
这项受影响的服务允许商户通过主链交易和闪电网络两种方式接收比特币付款,资金直接从客户流向商户,而非由公司代持币款。这一架构在本次事件中至关重要:周一发生的是一起数据泄露,而非托管事故,目前没有任何未经授权的比特币转账报告。这家纳沙泰尔公司向来以「零托管风险接受比特币」为卖点招揽商户,而停机意味着在基础设施完成加固之前,这些商户将失去一条可用的支付通道。泄露披露中没有说明攻击者的入侵手法;公司表示调查仍在进行,也未指明入口点。此次事件与近期比特币与加密货币行业接连发生的数据泄露潮相呼应。Revolut上周证实,一名攻击者利用某合法政府机构的邮箱域名发送欺诈请求,骗取了客户护照、驾照、验证自拍和交易记录。硬件钱包厂商Trezor则另行警告,其用于发送新闻通讯的第三方营销平台遭入侵,正被用于针对客户的钓鱼攻击。截至发稿,Swiss Bitcoin Pay尚未回应置评请求。
公司尚未披露受影响客户数量、入侵者如何获得访问权限、数据是被复制还是仅被查看,以及服务何时恢复上线。不过,一个运营细节已经浮出水面。Swiss Bitcoin Pay在后续X帖文中澄清,由于闪电网络入账款项会被归批、按日、周或月的周期在链上结算,公司会短暂持有部分用户余额——通常金额较小。服务器下线后,这些浮动余额实际上已被冻结,直至基础设施恢复。对一家支付业务而言,此次暴露面格外敏感:IBAN和交易记录几乎能为攻击者拼出每位商户的完整财务画像,而哈希密码则为在别处复用凭据的客户招致离线破解风险。安全研究员Pasquale Pillitteri指出,泄露字段拼在一起,本身就是一套现成的定制化钓鱼攻击素材。他还提示了一个更长期的风险:受影响用户的比特币地址现在可以与现实身份关联,外部观察者由此可以追踪其链上活动。事件发生之际,数字资产领域正值数据窃取高发期。Blockstream的Liquid侧链上周才恢复出块,此前其联盟钱包遭入侵,据报道约4,000枚BTC被转走。日本数字厅另行披露,近246,000条员工及承包商记录可能泄露。钱包厂商SafePal上月报告称,约39,798名客户的订单信息遭未授权访问,涉及姓名、地址和购买数据;而早在1月,攻击者已通过硬件钱包厂商Ledger使用的支付处理商Global-e获取客户数据。攻击者身份与任何勒索要求目前均未获公开确认。
我们的判断:2026年的攻击者正在瞄准比特币周边的数据管道,而非其密码学核心。Revolut、Trezor、SafePal乃至现在的Swiss Bitcoin Pay泄露的都是身份与账户元数据,密钥与托管体系完好无损——这正是非托管设计能把损害控制在这一层的原因。公司自己的帖文仍是最权威的记录:它们确认迄今没有未经授权的比特币转移,但也表明调查尚未结束、恢复日期未定。对商户来说,短期成本是停机;对受影响用户来说,风险是基于邮箱、IBAN和地址数据构建的精准钓鱼。我们预计后续更完整的复盘报告会查明入侵路径——在此之前,元数据暴露就是已确认的全部损失。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


