امن وحماية المعلومات

تسريبات ملفات الامتثال تكشف هوية 291 مستخدمًا للعملات الرقمية بربط أسمائهم مباشرة بنشاط محافظهم

أعلنت شركة Pocket Bitcoin أن الاختراق الذي تعرضت له كشف عن أكثر من مجرد عناوين البريد الإلكتروني ومحادثات الدعم الخاصة بـ 291 عميلًا، حيث تضمنت بعض السجلات المنسوخة ربطًا بين الهويات الحقيقية للأشخاص ونشاطهم العام على شبكة البيتكوين.

هذا الاكتشاف يوسع نطاق ما تم الإفصاح عنه في 21 أغسطس من قبل خدمة البيتكوين السويسرية غير الحافظة. وفي تحديث صدر في 31 أغسطس، أوضحت Pocket Bitcoin أن المراسلات مع البنوك الشريكة احتوت على مجموعات مختلفة من الأسماء والعناوين البريدية وعناوين البيتكوين المستخدمة في المعاملات ونسخًا من الوثائق الشخصية وسجلات مصادر الأموال. وأضافت الشركة أن معظم المتأثرين لم تتعرض سوى بعض هذه البيانات فقط.

هذا التمييز يشكل خطرًا على الخصوصية واحتمال التعرض للاحتيال، دون أن يمنح المهاجم السيطرة على محفظة أي شخص.

لماذا تظل عناوين البيتكوين العامة مهمة؟

عناوين البيتكوين عامة بطبيعتها، فأي شخص يملك عنوانًا يمكنه الاطلاع على رصيده وسجل معاملاته على سلسلة الكتل. وعند ربط العنوان بالاسم، وبالنسبة لبعض العملاء العنوان البريدي أو مبلغ الدفع، فإن ذلك يزيل طبقة الفصل بين الهوية الشخصية للفرد ونشاطه العام على السلسلة.

البيانات المكشوفة لا يمكنها وحدها تحريك البيتكوين، حيث يتطلب إنفاق العملات توقيعًا صالحًا بالمفتاح الخاص المقابل. وأكدت Pocket Bitcoin أنها خدمة غير حافظة، ولم تمتلك أبدًا المفاتيح الخاصة لعملائها، ولا ترى أي خطر على أموالهم.

أما الشاغل الأكثر إلحاحًا فهو الخداع، فقد حذّرت Pocket Bitcoin من أن التفاصيل المستخرجة من مراسلات الدعم المنسوخة قد تجعل رسائل البريد الإلكتروني أو المكالمات أو الرسائل المتعلقة بالحادث تبدو أكثر مصداقية. وفي سياق منفصل، وثّق المركز الوطني السويسري للأمن السيبراني عمليات احتيال وتهديدات تستخدم العنوان الحقيقي للمستلم لزيادة الضغط. وهذا التوجيه يوضح الخطر الأوسع لكشف بيانات الموقع، لكنه ليس دليلًا على استهداف عملاء Pocket Bitcoin تحديدًا.

كيف غيّر اختراق Pocket Bitcoin الإفصاح الرسمي؟

كان الإفصاح الأولي لشركة Pocket Bitcoin قد ذكر أن عناوين البيتكوين وقاعدة بيانات العملاء التي تحتوي على بيانات اعرف عميلك وسجل المعاملات لم تتأثر، لكن الشركة اعترفت لاحقًا بأن هذه الصياغة كانت واسعة جدًا.

وأكدت Pocket Bitcoin أن قاعدة بيانات العملاء وقاعدة بيانات المعاملات لم يتم اختراقهما، غير أن معلومات ذات صلة كانت مضمنة في بعض المراسلات المخزنة في نظام الدعم المتأثر. وغالبًا ما كانت مبالغ الدفع حاضرة عندما تضمنت السجلات المكشوفة مستندات مصادر الأموال أو مناقشات حول عملية دفع.

وأشارت الشركة إلى أن كل عميل من العملاء الـ 291 تلقى إشعارًا فرديًا يوضح البيانات المتأثرة في حالته الخاصة. كما أكدت اكتمال التحقيق الجنائي الرقمي ومراجعة مراسلات البنوك الشريطة ذات الصلة، وأغلقت الثغرة، وأُبلغت المفوضية الفيدرالية السويسرية لحماية البيانات والمعلومات، وتم تقديم بلاغ للشرطة.

واختتمت Pocket Bitcoin بالقول إنه لا يوجد لديها أي مؤشر على إساءة استخدام البيانات المنسوخة، مضيفة أن الوضع الحالي لا يضمن عدم حدوث ذلك في المستقبل.

الأسئلة الشائعة

هل أموالي في خطر بعد اختراق Pocket Bitcoin؟

لا، أموالك ليست في خطر مباشر. Pocket Bitcoin خدمة غير حافظة، أي أنها لا تملك المفاتيح الخاصة لعملائها، والبيانات المكشوفة لا يمكنها تحريك أي عملات رقمية. لكن كن حذرًا من محاولات الاحتيال التي قد تستخدم معلوماتك الشخصية لتبدو أكثر إقناعًا.

ما نوع البيانات التي تم كشفها في هذا الاختراق؟

شمل الاختراق مراسلات الدعم الخاصة بـ 291 عميلًا، والتي قد تحتوي على الأسماء والعناوين البريدية وعناوين البيتكوين ونسخًا من الوثائق الشخصية وسجلات مصادر الأموال. وتختلف البيانات المكشوفة من شخص لآخر، ولم تتعرض جميع الحقول لكل المتأثرين.

لماذا يعتبر ربط عنوان البيتكوين بالهوية الشخصية خطيرًا؟

عناوين البيتكوين عامة ويمكن لأي شخص الاطلاع على سجل معاملاتها. وعند ربط العنوان باسمك أو عنوانك البريدي، يمكن للآخرين تتبع نشاطك المالي على السلسلة وربطه بهويتك الحقيقية، مما يزيل خصوصية معاملاتك ويزيد خطر استهدافك بعمليات احتيال أو ابتزاز.

رائد التشفير

كاتب ومحلل في مجال التشفير، يعمل على تقديم أحدث الأخبار والتحليلات المتعمقة لأسواق التشفير.
زر الذهاب إلى الأعلى