La empresa suiza Bitcoin Pay cerró toda su infraestructura de servidores el lunes tras concluir que probablemente un intruso había accedido a sus sistemas internos.
La empresa advierte que las direcciones de correo electrónico, las direcciones Bitcoin , los IBAN bancarios, el historial de transacciones y las contraseñas cifradas de sus clientes podrían haber quedado expuestos. A pesar de ello, la compañía asegura que el dinero de sus clientes no corre peligro.
Swiss Bitcoin Pay reveló en su cuenta oficial de X que el equipo aún está investigando el incidente tras el presunto acceso de un usuario malintencionado a los sistemas internos de la empresa. La publicación indicaba que los servidores se desactivarían "como medida de precaución" durante la investigación.
Swiss Bitcoin Pay no ha especificado cuántos clientes se han visto afectados, cómo accedió el atacante ni si se copiaron datos o simplemente se visualizaron. Tampoco ha indicado la fecha de reanudación de sus servicios.
El diseño sin custodia de Swiss Bitcoin Pay permite que los pagos pasen directamente del cliente al comerciante. Con este sistema, los fondos de los clientes están completamente aislados de los sistemas comprometidos y no se hadentningún movimiento no autorizado Bitcoin .
Sin embargo, en una respuesta posterior en X, Swiss Bitcoin Pay explicó que sí retiene brevemente algunos saldos de usuarios, aunque "generalmente" se trate de cantidades pequeñas.
La empresa explicó que esto sucede porque clasifica los pagos entrantes de Lightning en lotes para que puedan procesarse con una única salida en la cadena de bloques en un ciclo diario, semanal o mensual.
Cryptopolitan informó que la cadena lateral Liquid de Blockstream reanudó la producción de bloques la semana pasada tras un ataque informático en el que se extrajeron cerca de 4.000 BTC de su monedero de federación.
Días antes, la Agencia Digital de Japón reveló que aproximadamente 246.000 registros de empleados ytrac, incluidos nombres, correos electrónicos y números de teléfono, podrían haberse filtrado.
Las direcciones de correo electrónico de los clientes, Bitcoin , los IBAN bancarios, los historiales de transacciones y las contraseñas cifradas que se teme que hayan sido robadas de Swiss Bitcoin Pay se convierten, en palabras de Pasquale Pillitteri, en "material de libro de texto para un ataque de phishing personalizado" cuando se combinan.
Además, los usuarios afectados por la filtración ahora pueden ver sus direcciones Bitcoin vinculadas a nombres reales, lo que permite a cualquiera tracla actividad de esa persona en la cadena de bloques.
Una reciente brecha de seguridad en Trezor, fabricante de monederos de hardware, también expuso los datos de contacto y envío de los compradores. Undent aparte en SafePal afectó a 39.798 clientes debido a un complemento detracde pedidos defectuoso. Swiss Bitcoin Pay no ha vinculado su caso a ninguna vulnerabilidad específica.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.