A BasedApp informou na quinta-feira que um intruso acessou seus sistemas internos e expôs os endereços residenciais e de carteiras de seus clientes.
O HMRC recentemente propôs uma alteração em uma lei existente que lhe daria mais acesso aos dados dos clientes. Este vazamento é um exemplo do que os críticos afirmam que essa mudança tornaria mais comum em todo o Reino Unido.
BasedApp divulgado por meio do TokenPost em 8 de outubro que seu sistema operacional interno foi violado por uma parte não autorizada. Os registros roubados incluem nomes, datas de nascimento, nacionalidades, endereços residenciais, números de passaporte ou de identidade nacional de Singapura, endereços de e-mail e números de telefone, juntamente com os endereços das carteiras dos clientes.
A Based supostamente levantou US$ 11,5 milhões em uma rodada Série A liderada pela Pantera Capital e afirmou ter ultrapassado 100.000 usuários registrados.
A empresa ainda não revelou quantos usuários foram afetados pela violação, nem se houve movimentação de fundos.
O momento é inadequado para a autoridade tributária britânica, a HM Revenue and Customs (HMRC), que em 7 de julho 13 publicou um projeto de legislação reformando seus poderes de informação e inspeção do Agendamento 36. O projeto faz parte dos documentos da Lei Financeira 2026-27 lançados para comentários técnicos, e a consulta encerrou-se em 7 de setembro.
No mesmo dia em que o projeto foi publicado, a firma de impostos sobre criptomoedas do Reino Unido, Recap, apresentou uma resposta opondo-se ao plano. Seu CTO, Ben Shepheard, apontou que a nova regra permitiria à HMRC emitir exigências compulsórias de registros para qualquer "pessoa que preste serviços relacionados a ativos de criptomoeda", o que significa que a HMRC poderá exigir registros de softwares de carteira, exploradores de blocos, fornecedores de dados e fabricantes de carteiras de hardware, embora nenhuma delas detenha os ativos de um cliente.
Tal notificação também não precisaria de aprovação de tribunal ou consentimento do contribuinte, e não pode ser apelada.
A Recap apontou que o escopo da regra emendada seria muito mais amplo do que o das regras existentes do Reino Unido no Cryptoasset Reporting Framework.
A oposição da empresa à lei também está ligada à segurança de dados. Ela fez referência a um caso de 2024 no qual um funcionário da administração fiscal francesa supostamente vendeu os nomes, endereços e saldos de carteiras de detentores de criptomoedas declarados.
O Recap também mencionou uma violação ocorrida em janeiro de 2026 na Waltio, um provedor francês de software de impostos sobre criptomoedas. Os ganhos, perdas e saldos de 50.000 usuários foram expostos nessa violação, após o que um grupo de hackers enviou exigências de resgate.
O IDScan.net foi supostamente vinculado em setembro a uma coleção em um fórum de cibercrime anunciada como contendo mais de 170 milhões de documentos de identidade. A Coinbase divulgou que um ator de ameaças subornou contratados de suporte no exterior para extrair dados dos clientes, incluindo imagens de passaportes e carteiras de motorista.
A ShipMonk, parceira de fulfillment da Trezor, sofreu um vazamento que afetou aproximadamente 80.700 usuários. Os atacantes obtiveram uma lista de nomes e endereços residenciais por meio da exploração.
A Cryptopolitan acompanhou um aumento nos ataques violentos conhecidos como "ataques com chave inglesa", nos quais as vítimas são agredidas ou sequestradas para serem forçadas a transferir suas criptomoedas.
Apenas a França registrou 77 casos ou tentativas de sequestro, detenção e extorsão vinculados a criptomoedas até o final de junho, um aumento em relação aos 45 registrados em todo o ano de 2025. No Reino Unido, A Crimestoppers ofereceu £10.000 por informações sobre uma invasão domiciliar ocorrida em dezembro de 2025, perto de Birmingham.
Resumo deseja que o HMRC reforce a redação de seu projeto de lei e deixe claro que as carteiras atuais e os endereços de carteira dos usuários não são “razoavelmente necessários” quando os dados históricos de vendas fornecem as informações requeridas. A empresa também deseja que seja exigida a aprovação de um tribunal antes que o HMRC possa emitir qualquer notificação.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.