スイス当局の認可を受けたノンカストディアル型のビットコイン購入サービスを運営するPocket Bitcoinは、顧客サポートシステムへのセキュリティ侵害により、顧客5411人の個人情報が流出したと明らかにした。同社は8月21日に8月のインシデントを初めて公表し、8月31日に初期調査結果を発表した後、9月3日、影響範囲が当初の推定より大きかったことを確認した。影響を受けた利用者は2つのグループに分かれる。291人については、本人確認および資金証明のために提携銀行とやり取りした情報が侵害され、氏名、郵送先住所、ビットコインアドレス、本人確認書類のコピー、資金証明の記録などが含まれていた。もう一方の5120人については、提携銀行の取引明細が流出し、氏名、住所、送金額と送金日、一部では送金元口座のIBANも含まれていた。Pocket Bitcoinは8月16日に攻撃を検知してアクセスを遮断し、8月19日までにメールアドレスと相談記録が複製されたことを確認した。同社は、顧客データベースと取引履歴データベースは侵害されておらず、ビットコインや秘密鍵も流出していないと説明した。また、ノンカストディアル型の仕組みにより、購入されたビットコインは利用者のウォレットに直接送られ、顧客資産を保有することはないとしている。同社は脆弱性を修正し、追加のセキュリティ対策を講じ、フォレンジック調査を完了したほか、影響を受けた人々に個別のメールで通知し、インシデントをスイス連邦データ保護・情報コミッショナーに報告した。9月3日の更新時点では、流出データが悪用されたことを示す証拠はなかったが、利用者には、流出した氏名、住所、送金情報を悪用する可能性のある、より巧妙なフィッシングに警戒するよう呼びかけた。