瑞士比特币支付服务因安全危机暂停运营

加密支付服务商 Swiss Bitcoin Pay 周一发布紧急公告,宣布全面关闭其所有运行中的服务器。该举措源于一次严重安全事件,外界普遍怀疑攻击者已渗透至内部系统,引发市场广泛关注。

系统暴露范围与应急响应机制

公司披露,在遭受外部攻击期间,用户的电子邮件地址、比特币钱包标识、银行账户 IBAN 编码、历史交易明细以及经哈希处理的登录凭证存在被非法获取的风险。尽管资金未发生实际损失,但敏感信息外泄已构成重大安全隐患。

通过官方 X 平台发布的声明中,Swiss Bitcoin Pay 表示目前尚无法评估此次漏洞的实际影响面。为防止事态扩大,公司在调查阶段决定永久性禁用服务节点。截至目前,企业未透露受影响用户数量,也未说明攻击入口路径及数据是否被导出或仅被读取。此外,恢复上线的具体时间表仍未公布。

公司强调,由于其采用非托管式架构设计,客户资产始终由用户自身掌控,攻击者无法直接调用资金。支付流程实现端到端直连,绕过平台中继环节。不过,后续更新承认在特定情况下会临时持有部分用户余额——这通常出现在闪电网络聚合支付场景中,即多笔链下交易被合并为单次链上结算,以提升效率,周期为日、周或月不等。

企业进一步澄清,尽管存在短暂资金暂存机制,但尚未发现任何与本次漏洞相关的异常比特币转账行为。

迷你词典:闪电网络是建立在比特币协议之上的第二层解决方案,通过构建双向支付通道并仅在主链完成最终结算,实现近乎即时且费用极低的跨链交易。

对用户隐私与账户安全的潜在威胁

网络安全专家指出,若攻击者成功整合用户的电子邮箱、比特币地址、银行账号、交易历史和加密密码,将具备实施高度定制化网络钓鱼攻击的完整情报链。分析师 Pasquale Pillitteri 指出,这种多维身份信息的结合堪称“精准诈骗的典型模板”。

另一重风险在于,攻击者可能利用这些信息进行链上身份映射,将匿名钱包与现实身份关联,从而破坏用户交易的私密性,并追踪其财务活动轨迹。

近期频发的数据泄露事件持续加剧公众对数字资产平台安全性的质疑。例如,Blockstream 的 Liquid 网络曾因漏洞导致近 4000 枚比特币被盗;日本数字厅披露约 24.6 万名公职人员及承包商的信息外泄,涉及姓名、联系方式等敏感资料;硬件钱包厂商 Trezor 亦遭遇数据泄露,客户购买与配送信息被曝光;而 SafePal 的订单追踪插件缺陷则波及近 4 万名用户。Swiss Bitcoin Pay 明确表示,此次事件并非由上述已知漏洞所引发,亦无证据表明攻击手法相同。