亚洲财经

☰ 搜索

BasedApp安全漏洞导致客户数据泄露,英国加密税提案遭猛烈抨击

BasedApp 安全漏洞致客户数据泄露,英国加密税务提案引发争议

服务于加密货币用户的数字资产平台 BasedApp 于周四报告称,未经授权的一方访问了其内部系统,并暴露了客户的个人及钱包详细信息。

数据泄露详情与影响

此次事件涉及敏感信息,包括客户的姓名、出生日期、国籍、居住地址、护照或新加坡国民身份证号码、电子邮件地址、电话号码以及钱包地址。BasedApp 于 10 月 8 日发布更新,确认其内部运营遭到入侵。截至目前,该公司尚未披露受影响的人数,也未澄清该事件是否导致客户资金发生变动。

BasedApp 是该领域的一家新兴初创企业,近期由 Pantera Capital 领投完成了 1150 万美元的 A 轮融资,注册用户数已突破 10 万。此次泄露事件引发了业界对加密平台数据保护的新关注,尤其是随着对加强内部安全保障措施的呼声日益高涨。

背景:英国税务机关拟议的数据访问权

此次安全事件发生时,英国税务海关总署(HMRC)正在考虑立法变更,以扩大其对加密用户数据的访问权限。作为《2026-27 年财政法案》的一部分发布的 HMRC 草案立法,旨在修订其附表 36 中的信息与检查权力。

根据提议,HMRC 可向任何提供加密资产服务的企业发出数据请求,范围涵盖钱包软件、区块浏览器、数据供应商以及硬件钱包提供商。这些强制性请求无需法庭批准或受影响纳税人的同意,且不可上诉。

总部位于英国的加密税务软件公司 Recap 对此提案提交了回应,认为其范围远超英国现行的“加密资产报告框架”规则。Recap 的首席技术官 Ben Shepheard 警告称,更广泛的数据访问若导致用户信息暴露或被滥用,将带来物理安全风险。他指出了欧洲此前发生的几起泄露案例,包括税务数据被内部人员出售以及其他加密税务平台的重大漏洞事件。

Recap 还提及了 2026 年 1 月法国加密税务软件提供商 Waltio 发生的一起事件,由于安全疏忽,导致 5 万名用户的盈亏及余额泄露,网络罪犯借此索要赎金。

该公司呼吁 pending 的立法应明确将钱包地址和当前加密持仓排除在强制披露之外,理由是当历史销售数据已被报告时,此类细节并非必要。Recap 还建议,任何 HMRC 的通知都应经过法庭审查。

名词解释:

HMRC(英国税务海关总署):负责税收征收、法规执行及部分国家福利支付的英国政府机构。其在加密领域的活动主要集中在确保从事数字资产交易或投资的个人和企业遵守税法合规性。

加密数据泄露的更广泛风险

网络安全专家和行业分析师持续强调加密货币领域数据泄露日益增长的危险性。此类事件已超出数字资产被盗的范畴,越来越多地涉及对人身安全的威胁。

值得注意的是,IDScan.net 出现在一个网络犯罪论坛数据库中,该数据库宣称包含超过 1.7 亿份身份文件。大型泄露事件也打击了 Coinbase 等成熟企业,其中承包商因收受贿赂而提供了敏感文件,包括护照和驾照照片。

硬件钱包制造商 Trezor 的物流合作伙伴 ShipMonk 也遭遇了一起影响约 80,700 人的事件,导致用户的姓名和家庭住址暴露。

与这类泄露相关的犯罪活动上升,包括暴力的“扳手攻击”,即受害者遭受身体袭击或被绑架,以迫使进行加密货币转账。截至 6 月底,法国记录了 77 起涉及加密货币的绑架、拘留和勒索案件,高于 2025 年全年的 45 起。在英国,Crimestoppers 为有关 2025 年 12 月伯明翰附近针对加密持有者的入室抢劫案的信息提供了 10,000 英镑的悬赏。

目前,英国行业内的辩论焦点在于如何在加强监管监督与确保加密用户的数据隐私及人身安全之间取得平衡。随着数字资产逐渐主流化,数据泄露的影响指向了行业急需提升安全措施并制定清晰的监管标准。