A pénz megmaradt, az adatok elúsztak: bajba került a svájci bitcoin-fizetési szolgáltató
Cikk meghallgatása
A kriptovalutával történő fizetések világában a bizalom elengedhetetlen, ám ez most oda lett. A svájci Neuchâtel városából működő Swiss Bitcoin Pay kénytelen volt határozatlan időre leállítani a teljes szerverinfrastruktúráját, miután illetéktelen behatolók jutottak be a cég belső rendszereibe. Bár a kriptovilágban megszokott drámai kulcslopások és ellopott milliók ezúttal elmaradtak, az incidens rávilágított az iparág egyik legsebezhetőbb pontjára. Míg az ügyfelek kriptopénzei biztonságban vannak, az érzékeny személyes és tranzakciós adatok kiszivárogtak.
Kik ők, és honnan jöttek?
A Swiss Bitcoin Pay Sarl nem tévesztendő össze a svájci kriptoipar olyan óriásaival, mint a Zugban bejegyzett, 2013-ban indult és több mint 100 millió dolláros tőkével rendelkező Bitcoin Suisse. A vállalkozást lényegesen később, 2022 végén alapították, és alkalmazásuk 2023 elején indult el hódító útjára. A cég célja az volt, hogy leegyszerűsítse a bitcoin elfogadását a fizikai üzletek, éttermek és webshopok számára.
A vállalkozás a svájci Neuchâtel kantonban lelt otthonra, amely az elmúlt években a blokklánc-szektor egyik legdinamikusabb, adatvédelemre és decentralizációra fókuszáló központjává nőtte ki magát. Nyílt forráskódú szoftverükkel, Lightning Network támogatásukkal, érintésmentes kártyás megoldásaikkal és a kötelező ügyfél-azonosítás (KYC) nélküli koncepciójukkal gyorsan népszerűvé váltak a helyi kriptoközösségben és a nemzetközi bitcoin-rajongók körében egyaránt.
Nemcsak svájci, hanem számos európai vállalkozás is használni a cég szolgáltatását Forrás: SwissBitcoinPay
Független tőke és a pénzfeldolgozás kietlen sivatagja
A tőkehátteret tekintve a Swiss Bitcoin Pay nem a klasszikus kockázati tőkések (VC) által milliárdokkal kitömött sztár-startupok útját járta. Alapvetően egy organikus, közösségvezérelt és független kezdeményezésről van szó, amely részben a GitHub-támogatásokra, a fizikai POS-terminálok értékesítésére, valamint a tranzakciókból származó 1-1,5 százalékos díjakra építette működését.
Ez a struktúra tökéletesen rávilágít a kriptoipar egyik nyílt titkára: a bitcoin-fizetésfeldolgozás önmagában messze nem egy aranybányának számító üzletág. A kereskedők megszerzéséért folytatott küzdelemben a jutalékok rendkívül szűkösek, a bolti bitcoin-fizetések volumene világszerte még mindig elmarad a hagyományos bankkártyás forgalomtól, ráadásul olyan ingyenes, nyílt forráskódú és teljesen saját szerveren futtatható nagyágyúkkal kell versenyezniük, mint a BTCPay Server. Egy ilyen léptékű, alacsony árréssel dolgozó szolgáltatónál így a források végesek, ami komoly kihívás elé állítja a csapatot, amikor méregdrága, vállalati szintű kiberbiztonsági infrastruktúrát és folyamatos auditokat kellene fenntartani.
Az adatvédelmi incidens lefolyása tökéletesen megmutatja azt, milyen kötéltáncon billegett a vállalkozás. A támadóknak sikerült hozzáférniük a cég belső rendszereihez, aminek következtében kiszivárogtak a felhasználók e-mail-címei, bitcoin-címei, IBAN-számai, tranzakciós előzményei és a jelszavak kriptográfiai lenyomatai. A szolgáltató letétkezelés nélküli felépítése most megmutatta óriási előnyét: mivel a cég szerverein nem tároltak privát kulcsokat vagy huzamosabb ideig őrzött ügyfélpénzeket, az ügyfelek nem veszítették el a kriptovalutájukat, és a cég ígérete szerint a bent rekedt apróbb egyenlegeket is hiánytalanul megtérítik. Ugyanakkor a pénzügyi architektúra szigorúsága mögött az operatív adatbázisok védelme alulmaradt. Úgy is fogalmazhatnánk leegyszerűsítve, hogy a páncélszekrényben nem volt pénz, de a felhasználók névsora és számlatörténete a támadók kezébe került.
A malicious user has likely gained access to Swiss Bitcoin Pay’s internal systems. As a precaution, we are temporarily shutting down our servers while we investigate and secure our infrastructure.
At this stage, we believe they may have accessed customer email addresses, Bitcoin…
— 🇨🇭 Swiss Bitcoin Pay (@SwissBitcoinPay) September 14, 2026
Nesze neked anonimitás
Ez a szivárgás különösen kellemetlen az adatvédelmet előtérbe helyező bitcoin-felhasználók számára. Ha egy bűnöző kezébe együttesen kerül az ügyfél e-mail-címe, az IBAN-száma, valamint a bitcoin-címei és tranzakciós története, azzal a pénzügyi névtelenség kártyavárként omlik össze. Az érintettek a jövőben rendkívül célzott adathalász (phishing) támadásokra számíthatnak, ahol a támadók a pontos tranzakciós adatok felmutatásával próbálnak majd megtévesztő, hivatalosnak tűnő üzeneteket küldeni.
Az eset ráadásul egyáltalán nem egyedi jelenség. A 2026-os évben láthatóan átalakult a kiberbűnözők stratégiája. A szinte feltörhetetlen okosszerződések és blokkláncok helyett a fintechek és kriptocégek személyes adatbázisait vették célba. A közelmúltban a Trezor marketing-partnere, a Ledger fizetési szolgáltatója és a SafePal is hasonló adatvédelmi pofonba szaladt bele.
A Swiss Bitcoin Pay esete tanulságos lecke az egész iparág számára. Rámutat arra, hogy a letétkezelés nélküli működés ugyan zseniálisan óvja a közvetlen vagyont, a személyes adatok védelme terén azonban még bőven van hova fejlődni. Amíg a szerverek zárva vannak és a svájci csapat a vizsgálatokat lefolytatja, a felhasználók számára az egyetlen járható út a fokozott óvatosság. A jelszavak azonnali megváltoztatása, a gyanús e-mailek elkerülése és a kiszivárgott bitcoin-címek cseréje.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
