Pocket Bitcoin表示,其客户支持系统遭遇安全漏洞,导致这家获瑞士许可的非托管比特币购买服务的5,411名客户个人数据被暴露。该公司于8月21日首次披露了8月发生的事件,并于8月31日发布初步调查结果,随后在9月3日确认,事件影响范围大于最初估计。受影响用户分为两组:一组是291名客户,他们与合作银行之间用于身份验证和资金来源证明的通信数据遭到泄露,其中包括姓名、邮寄地址、比特币地址、身份证明文件副本和资金来源证明记录;另一组是5,120名客户,他们在合作银行的交易清单遭到暴露,其中包括姓名、地址、转账金额和日期,部分情况下还包括汇出账户的IBAN。Pocket Bitcoin于8月16日发现攻击并阻断访问,并于8月19日确认电子邮件地址和咨询记录已被复制。该公司表示,其客户数据库和交易历史数据库未遭入侵,没有比特币或私钥被暴露;根据非托管模式,客户购买的比特币会直接发送至用户钱包,公司不会持有客户资产。该公司已修复漏洞,采取进一步安全措施,完成取证调查,通过单独发送电子邮件通知受影响人员,并向瑞士联邦数据保护和信息专员报告了事件。截至9月3日的更新,没有证据表明泄露数据遭到滥用,不过公司敦促用户警惕更具可信度的网络钓鱼攻击,因为攻击者可能利用已暴露的姓名、地址和转账详情。