A Swiss Bitcoin Pay desligou toda a sua infraestrutura de servidores na segunda-feira, depois de concluir que um atacante tinha provavelmente acedido aos seus sistemas internos.
A empresa alerta que podem ter sido expostos endereços de e-mail de clientes, endereços Bitcoin , IBANs bancários, históricos de transações e palavras-passe encriptadas. Apesar disso, a empresa afirma que nenhum dinheiro dos clientes está em risco.
A Swiss Bitcoin Pay revelou na sua conta oficial no X que a equipa ainda está a investigar o sucedido depois de um utilizador malicioso ter alegadamente obtido acesso aos sistemas internos da empresa. A publicação afirmou que os funcionários públicos foram desligados “por precaução” durante a investigação.
A Swiss Bitcoin Pay não informou quantos clientes foram afetados, como o atacante conseguiu aceder ao sistema, nem se os dados foram copiados ou apenas visualizados. Também não divulgou uma data para a retoma dos seus serviços.
O design não custodial do Swiss Bitcoin Pay funciona permitindo que os pagamentos sejam feitos diretamente do cliente para o comerciante. Com este sistema, os fundos do cliente ficam completamente isolados dos sistemas comprometidos e não foidentqualquer movimentação não autorizada Bitcoin .
No entanto, numa resposta posterior no X, a Swiss Bitcoin Pay explicou que retém brevemente alguns saldos de utilizadores, embora sejam montantes "geralmente" pequenos.
A empresa explicou que isto acontece porque classifica os pagamentos Lightning recebidos em lotes para que possam ser processados com uma única saída na blockchain num ciclo diário, semanal ou mensal.
Cryptopolitan noticiou que a sidechain Liquid da Blockstream só retomou a produção de blocos na semana passada, após um ataque hacker em que cerca de 4.000 BTC foram roubados da sua carteira federada.
Dias antes disso, a Agência Digital do Japão divulgou que aproximadamente 246.000 registos de funcionários e contratadostracincluindo nomes, e-mails e números de telefone, podem ter sido divulgados.
Os endereços de e-mail dos clientes, Bitcoin , os IBAN bancários, os históricos de transações e as palavras-passe encriptadas que se teme serem roubados do Swiss Bitcoin Pay tornam-se, nas palavras de Pasquale Pillitteri, "material perfeito para um ataque de phishing personalizado" quando combinados.
Além disso, os utilizadores afetados pela exposição podem agora ter os seus endereços Bitcoin ligados a nomes reais, permitindo que qualquer pessoa traca atividade on-chain dessa pessoa.
Uma recente violação de segurança na Trezor, fabricante de carteiras de hardware, também expôs os dados de contacto e de envio dos compradores. Umdent separado na SafePal afetou 39.798 clientes devido a uma falha num plugin detracde encomendas. A Swiss Bitcoin Pay não relacionou o seu caso com nenhuma vulnerabilidade específica.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.