イスラエル最大の規制対象仮想通貨ブローカーで、初の認可済み暗号資産サービスプロバイダーであるBits of Goldは、最大25万人の顧客に関連する個人情報および金融情報が流出した可能性がある支援用分析システムでの侵害を調査している。同社によると、顧客資金とデジタル資産に影響はなく、秘密鍵も関与しておらず、8月16日の通知時点では情報が悪用された兆候もなかった。 流出した可能性のあるデータには、氏名、国民識別番号、メールアドレス、電話番号、IPアドレス、銀行口座情報、公開ウォレットアドレスが含まれる。Bits of Goldは、アクセスを遮断し、同システムをデータソースから切り離し、当局に通知したうえで、専門のインシデント対応企業を起用したとしており、サービスは通常通り継続している。本件は、第三者または補助的なシステムが仮想通貨企業にとって別個の攻撃対象領域を生み出し得ることを浮き彫りにしている。カストディ侵害がなくても、ウォレット情報や本人確認情報の流出は、フィッシングやその他のソーシャルエンジニアリング攻撃を助長し得るためである。イスラエルの提携先Pazも、Yellowアプリでのビットコイン購入を一時停止した。一方、CTechは、この事案をCVE-2026-72898として追跡されている進行中のMetabaseエクスプロイトに関連付けた。