瑞士比特币支付平台因疑似内部系统遭入侵而暂时关闭服务器
瑞士比特币支付平台(Swiss Bitcoin Pay)在疑似未经授权的黑客访问其内部系统后,已暂时关闭了服务器。此次事件可能导致客户的联系方式、银行账户及交易信息面临泄露风险。
该平台于9月14日披露了这一安全漏洞,并表示在调查访问权限并加固基础设施期间,用户资金依然安全。截至目前,该公司尚未公布服务恢复的具体时间。
潜在泄露数据范围
可能受到影响的敏感信息包括客户电子邮件地址、比特币地址、国际银行账号(IBAN)、交易历史以及哈希处理的密码。目前调查尚未确定是否有其他类别的信息遭到访问。
瑞士比特币支付平台未披露受影响账户的大致数量、未经授权的访问开始时间,也未确认数据是否已被复制至外部系统。此外,公司尚未明确入侵途径或责任方,技术层面的根本原因仍在调查中。
电子邮件地址、交易记录与金融标识符的组合,可能使攻击者获得详细信息,从而实施针对性的身份冒充或网络钓鱼攻击。此前,Trezor曾发生客户数据泄露事件,涉及数万硬件钱包买家的联系和发货记录,引发了类似的安全担忧。
非托管支付模式运作机制
瑞士比特币支付平台主要提供商家支付服务,支持通过闪电网络(Lightning)和链上支付进行比特币交易。其商家系统设计旨在将收到的比特币直接转移至由客户控制的钱包,而非由公司长期保管资产。
商家可通过移动应用程序、网页仪表盘、电子商务集成接口以及API接受付款。此外,对于使用银行转账提取法币的客户,该平台还支持自动将收到的比特币兑换为法定货币,这一过程需要客户提供如IBAN等银行信息。
公司在声明中强调,疑似的系统访问事件与客户资金托管是分离的,并重申资金保持安全。目前,尚未发现未经授权转移比特币的证据,也未确认与此次入侵相关的具体损失金额。
安全审查期间服务器持续离线
出于预防性考虑,瑞士比特币支付平台选择彻底下线其基础设施,而非在访问范围尚不明确的情况下继续运营。公司暂未发布技术根因分析、修复时间表或分阶段重启服务的计划。
此次披露紧随加密行业其他客户数据安全案例之后,例如近期SafePal涉及的39,798名客户订单数据泄露事件。SafePal将该起独立事件归因于订单追踪插件中的授权缺陷,而瑞士比特币支付平台尚未将其疑似受侵事件归咎于特定的应用程序、依赖项或漏洞。
目前,瑞士比特币支付平台仍处于离线状态,暂无重新开放日期。公司承诺,在加固受影响基础设施的同时,将全额返还当前欠付用户的款项。