瑞士比特币支付平台(Swiss Bitcoin Pay)因疑似遭入侵而全面关停服务器
周一,瑞士比特币支付平台(Swiss Bitcoin Pay)宣布关闭其全部服务器基础设施。该公司在调查后得出结论:一名入侵者可能已触及内部系统。目前,该平台警告称,客户的电子邮件地址、比特币地址、银行IBAN号码、交易历史以及哈希密码可能存在泄露风险。尽管如此,公司强调,没有任何客户资金面临风险。
为何采取断网措施?
据X平台官方账号发布的信息显示,在确认有恶意用户侵入公司内部系统后,团队仍在排查具体情况。该帖子指出,为防范潜在风险,公司在调查期间暂时关闭了服务器。截至目前,瑞士比特币支付平台尚未披露受影响客户的具体数量、攻击者的入侵途径,以及数据是被复制还是仅被查看。此外,服务恢复的具体日期也未公布。
非托管模式下的资金安全机制
瑞士比特币支付平台采用非托管设计,允许付款直接从客户流向商户。在这种体系下,客户资金与受感染的内部系统完全隔离,目前尚未发现任何未经授权的比特币转移行为。然而,该平台在后续回复中澄清,尽管金额通常较小,但其确实会短暂持有部分用户余额。这是因为平台会将流入的Lightning网络支付按批次处理,以便在每日、每周或每月的周期内通过单一链上输出进行处理。
此次黑客事件的影响评估
近期加密货币领域安全事故频发。此前,Blockstream的Liquid侧链仅在上周才恢复区块生产,此前其联盟钱包遭到黑客攻击,近4000枚BTC被盗。在此之前的几天,日本数字厅披露称,约24.6万份员工及承包商记录(包括姓名、邮箱和电话号码)可能已泄露。
专家Pasquale Pillitteri指出,若从瑞士比特币支付平台被盗取的电子邮件地址、比特币地址、银行IBAN、交易历史和哈希密码被组合使用,将成为“量身定制钓鱼攻击”的典型素材。此外,暴露的比特币地址可将用户身份与现实姓名关联,使得任何人都能追踪该用户的链上活动轨迹。
与此同时,硬件钱包制造商Trezor也遭遇数据泄露,买家联系及收货信息外流;另一款钱包SafePal则因订单跟踪插件存在缺陷,导致近4万名客户受影响。瑞士比特币支付平台表示,其案件尚未与特定漏洞直接挂钩。