亚洲财经

☰ 搜索

BasedApp泄露事件将姓名与钱包地址关联,加剧围绕英国税务海关总署(HMRC)新加密权力的争议

BasedApp 遭入侵:客户数据泄露引发对英国税务新规的担忧

BasedApp 于周四宣布,其内部系统遭到入侵者渗透,导致部分客户的家庭住址和加密钱包地址等敏感信息外泄。这一事件恰逢英国税务局(HMRC)近期提议修改现有法律,以赋予其更广泛的客户数据访问权限。批评人士指出,此次数据泄露正是该法案若通过可能加剧的风险缩影。

被盗取的数据详情

BasedApp 于 10 月 8 日通过 TokenPost 披露,其内部运营系统被未经授权的人员攻破。被盗取的记录包括姓名、出生日期、国籍、家庭住址、护照或新加坡国民身份证号码、电子邮件地址和电话号码,以及客户的钱包地址。

据报道,BasedApp 此前由 Pantera Capital 领投完成了 1,150 万美元的 A 轮融资,并称其注册用户已超过 10 万人。然而,该公司尚未透露受此次泄露影响的客户数量,也未确认是否有资金发生转移。

敏感时机与英国税务争议

此次泄露的时间点对于英国税务海关总署(HMRC)而言颇为尴尬。7 月 13 日,HMRC 发布了修订其《第 36 号附表》信息与检查权力的立法草案。该草案作为 2026-2027 财年财政法案文件的一部分发布,旨在征求技术意见,咨询期已于 9 月 7 日结束。

就在草案发布的同一天,英国加密货币税务公司 Recap 提交了反对意见。其首席技术官 Ben Shepheard 指出,新规则将允许 HMRC 向任何“提供与加密资产相关服务”的个人发出强制性记录调取要求。这意味着 HMRC 有权从钱包软件、区块浏览器、数据供应商和硬件钱包制造商处调取记录,尽管这些机构并不持有客户的资产。

Shepheard 强调,此类通知无需法庭批准或纳税人同意,且不可上诉。Recap 还指出,修订后规则的适用范围将远超英国现有的加密资产报告框架(Cryptoasset Reporting Framework)规定。

数据安全警示

Recap 对法律的反对也源于对数据安全的关切。他们援引了 2024 年的一起案例,据称法国税务管理局的一名员工出售了已申报加密持有者的姓名、地址和钱包余额。此外,Recap 还提及了 2026 年 1 月发生在法国加密税务软件提供商 Waltio 的一次数据泄露事件,导致 5 万名用户的盈亏情况和余额暴露,随后黑客组织发起了勒索。

加密行业数据泄露的风险升级

数据显示,加密行业的数据泄露风险日益严峻。今年 9 月,IDScan.net 被指与一个网络犯罪论坛有关,该论坛声称拥有超过 1.7 亿份身份文件。Coinbase 曾披露,一名威胁行为者贿赂海外支持承包商以提取客户数据,包括护照和驾照照片。

Trezor 的履行合作伙伴 ShipMonk 也曾遭遇泄露,影响了约 80,700 名用户,攻击者通过漏洞获取了姓名和家庭住址列表。此外,Cryptopolitan 追踪到一种被称为“扳手攻击”(wrench attacks)的暴力犯罪呈上升趋势,受害者遭受袭击或被绑架,被迫转移其加密资产。

仅在法国,截至 6 月底就已发生 77 起与加密相关的绑架、拘留和勒索案件或企图,而 2025 年全年仅为 45 起。在英国,Crimestoppers 悬赏 10,000 英镑征集关于 2025 年 12 月在伯明翰附近一起入室抢劫案的信息。

监管呼吁

面对上述风险,Recap 呼吁 HMRC 收紧法案措辞,明确规定当历史销售数据足以满足需求时,用户当前的持仓和钱包地址不属于“合理必需”的信息。同时,Recap 要求 HMRC 在发出任何通知前必须获得法庭的批准。