またしてもデータ侵害だ。
非カストディ型のビットコイン決済処理サービスを手がけるSwiss Bitcoin Payは、データ侵害を受けて月曜日にサーバーを一時停止せざるを得なかったと明らかにした。
スイスのヌーシャテルに拠点を置く同社は、利用者の資金は安全だとしている。一方で、顧客のメールアドレス、ビットコインアドレスとIBAN(国際銀行口座番号)、取引履歴、ハッシュ化されたパスワードが侵害されたとみている。
A malicious user has likely gained access to Swiss Bitcoin Pay’s internal systems. As a precaution, we are temporarily shutting down our servers while we investigate and secure our infrastructure.
At this stage, we believe they may have accessed customer email addresses, Bitcoin…
— 🇨🇭 Swiss Bitcoin Pay (@SwissBitcoinPay) September 14, 2026
「悪意のあるユーザーがSwiss Bitcoin Payの内部システムにアクセスした可能性が高い。予防措置として、調査とインフラの安全確保を進めるあいだ、サーバーを一時的に停止する。
現時点では、このユーザーが顧客のメールアドレス、ビットコイン…」
ビットコイン企業やフィンテック企業では、データ侵害が相次いでいる。Revolutは先週、顧客のパスポートや運転免許証、本人確認用の自撮り写真、取引履歴を、権限のない第三者に渡していたと認めた。この第三者は、政府機関の正規のメールドメインから不正な要求を送っていた。
ハードウェアウォレット大手のTrezorも先週、ニュースレター配信に使う外部のマーケティングプラットフォームでデータ侵害が起き、それをきっかけに犯罪者が顧客を狙ってフィッシング攻撃を仕掛けていると警告した。
Swiss Bitcoin Payは月曜日、「悪意のあるユーザーがSwiss Bitcoin Payの内部システムにアクセスした可能性が高い……予防措置として、調査とインフラの安全確保を進めるあいだ、サーバーを一時的に停止する」と述べた。
同社はさらに「利用者の資金は安全で、利用者に支払われるべき金額は全額返還される」と付け加えた。
Swiss Bitcoin Payは、Bitcoin Magazineのコメント要請にすぐには応じなかった。
同社のサービスを使えば、事業者はオンチェーン取引とライトニングネットワークの両方で、ビットコイン決済を手早く簡単に受け付けられる。
2026年に入り、犯罪者がデータを狙う動きが強まっている。1月には、詐欺師らが暗号資産ウォレットLedgerの決済処理業者Global-eを経由して顧客情報を入手し、フィッシングメールの送信に使った。
暗号資産ウォレットを提供するSafePalも先月、データ侵害を公表した。約39,798人の顧客の注文情報に不正アクセスがあったもので、氏名や住所、購入データなどの個人情報が含まれていた。