瑞士比特币支付因安全漏洞暂停服务
加密货币支付解决方案提供商 Swiss Bitcoin Pay 于周一宣布将其所有服务器下线。此举源于一起引发公众担忧的安全事件,外界怀疑入侵者已访问其内部系统。
安全漏洞与应对措施
该公司表示,在遭受攻击期间,电子邮件地址、比特币地址、银行 IBAN 号码、交易记录以及经过哈希处理的用户密码可能已泄露。尽管敏感数据面临暴露风险,Swiss Bitcoin Pay 向客户保证,此次事件并未导致任何资金处于危险之中。
Swiss Bitcoin Pay 通过其官方 X 账号发布公告,称目前尚未确定漏洞影响的完整范围。作为预防措施,公司决定在调查继续进行期间禁用服务器。截至目前,该公司未披露受影响客户的数量、攻击者获取访问权限的方法,也未说明文件是被提取还是仅被查看。此外,公司尚未提供恢复服务的时间表。
Swiss Bitcoin Pay 强调,由于其采用非托管架构,攻击者无法接触客户资金。支付流程直接从客户流向商户,并与公司内部系统隔离。然而,在随后的 X 平台更新中,公司承认会暂时持有少量用户余额。这种情况通常发生在闪电网络(Lightning Network)付款被聚合为批量交易时,以便通过单次链上操作发送,该操作每日、每周或每月执行一次。
公司澄清指出,虽然这一运营特性会导致客户资产短暂存储,但尚未发现与该漏洞相关的任何未经授权比特币交易。
迷你词典:闪电网络是构建在比特币之上的一层协议,通过处理链下支付通道并仅在主区块链上结算聚合交易,从而实现快速且低成本的转账。
对用户的潜在影响
数字安全专家警告称,被盗取的电子邮件地址、比特币地址、银行 IBAN 号码、交易记录和哈希密码的组合,构成了针对性网络钓鱼攻击的重大风险。安全分析师 Pasquale Pillitteri 指出,当这些标识符组合在一起时,便构成了“量身定制的网络钓鱼攻击的教科书式素材”。
另一个风险在于,攻击者可能将比特币地址与现实姓名关联起来,这可能损害隐私并允许追踪用户的链上交易历史。
近期数字资产领域的高调泄密事件加剧了用户对数据安全的担忧。例如,Blockstream 的 Liquid 网络最近受到漏洞利用的影响,导致近 4000 枚 BTC 被盗。另一起案例中,日本数字厅报告称有 24.6 万名员工和承包商的数据泄露,包括姓名、电子邮件地址和电话号码。硬件钱包公司 Trezor 也遭遇数据泄露,暴露了客户的购买和配送信息;而 SafePal 订单跟踪插件中的缺陷则影响了近 4 万名用户。Swiss Bitcoin Pay 并未将其事件归因于这些早期案例中已知的相关漏洞或利用手段。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种