Swiss Bitcoin Pay privremeno je ugasio poslužitelje nakon što je otkrio mogući neovlašteni pristup internim sustavima. Tvrtka je gašenje provela u ponedjeljak, 14. Rujna 2026., kako bi istražila incident i osigurala infrastrukturu. Tvrtka iz Neuchâtela navela je da je riječ o mjeri opreza. Sredstva korisnika nisu ugrožena, a svi iznosi koje duguje korisnicima bit će u cijelosti vraćeni.
Koji su podaci mogli biti kompromitirani?
Swiss Bitcoin Pay procjenjuje da je zlonamjerni korisnik vjerojatno pristupio njegovim internim sustavima. Potencijalno izloženi podaci uključuju adrese e-pošte, bitcoin adrese, IBAN-e, povijest transakcija i hashirane lozinke.
Hashirana lozinka nije spremljena kao čitljiv niz znakova, nego kao rezultat matematičke funkcije. To je poput digitalnog otiska: ne prikazuje izravno lozinku, ali slaba ili često korištena lozinka i dalje može predstavljati rizik. Kombinacija adrese e-pošte, IBAN-a i povijesti transakcija može se iskoristiti za uvjerljivije ciljane prijevare.
U poruci tvrtka tvrdi da su sredstva korisnika sigurna te da će svi iznosi koje duguje korisnicima biti u cijelosti vraćeni.
Nekustodijalni procesor plaćanja bitcoinom
Swiss Bitcoin Pay posluje kao nekustodijalni procesor plaćanja sa sjedištem u Neuchâtelu. Pojednostavljeno: to znači da tvrtka obrađuje plaćanja, ali ne čuva korisnikov bitcoin niti kontrolira njegove privatne ključeve. Tvrtka poslovnim subjektima omogućuje prihvaćanje plaćanja bitcoinom putem transakcija na glavnom lancu i Lightning Networka. Lightning Network namijenjen je bržim plaćanjima bitcoinom, dok Swiss Bitcoin Pay podržava i transakcije na glavnom lancu. Tvrtka je navela da je poslužitelje privremeno ugasila kao mjeru opreza dok istražuje incident i osigurava infrastrukturu.
Napadi na podatke u financijskom i kripto sektoru

Incident Swiss Bitcoin Paya slijedi nakon više povreda podataka povezanih s financijskim i kripto uslugama tijekom 2026. godine. U nekoliko slučajeva kompromitirani podaci iskorišteni su za slanje phishing poruka klijentima. Revolut je prošli tjedan potvrdio da je osjetljive podatke klijenata predao neovlaštenoj strani. Među predanim materijalima bili su putovnice, vozačke dozvole, verifikacijski selfiji i povijest transakcija. Neovlaštena strana Revolutu je slala lažne zahtjeve s legitimne domene e-pošte državne agencije. Trezor je prošli tjedan upozorio na povredu podataka kod vanjskog marketinškog pružatelja. Kompromitirana platforma koristila se za slanje newslettera, a povreda je dovela do phishing napada usmjerenih na Trezorove klijente. Korisnici hardverskih novčanika tako mogu biti izloženi napadima koji se oslanjaju na kontaktne podatke prikupljene preko vanjskih poslovnih sustava.
Ledger i SafePal također su prijavili incidente
U siječnju 2026. prevaranti su preko Ledgerova procesora plaćanja Global-e došli do podataka klijenata. Prikupljene informacije koristili su za slanje phishing poruka. SafePal je prošlog mjeseca prijavio neovlašten pristup informacijama o narudžbama približno 39.798 klijenata. Izloženi skup podataka uključivao je imena, adrese i podatke o kupnji. Takvi podaci ne sadrže nužno pristup kripto novčaniku, ali mogu se koristiti za prepoznavanje i ciljano kontaktiranje osoba koje posjeduju kriptoimovinu.
Što incident znači za korisnike?
Korisnici Swiss Bitcoin Paya trebaju računati na mogućnost da su njihove adrese e-pošte, bitcoin adrese, IBAN-i, povijest transakcija i hashirane lozinke bili dostupni neovlaštenom korisniku. Posebnu pozornost trebaju posvetiti porukama koje spominju prethodne transakcije, bitcoin adrese, povrate sredstava ili navodne sigurnosne provjere. Oprez je potreban i zbog mogućeg kompromitiranja hashiranih lozinki, osobito ako je ista lozinka korištena na više usluga.
Zaključak
Swiss Bitcoin Pay u ponedjeljak je privremeno ugasio poslužitelje nakon mogućeg neovlaštenog pristupa internim sustavima. Potencijalno su kompromitirane adrese e-pošte, bitcoin adrese, IBAN-i, povijest transakcija i hashirane lozinke, dok tvrtka tvrdi da su sredstva korisnika sigurna. Slučajevi Revoluta, Trezora, Ledgera i SafePala pokazuju da osobni i transakcijski podaci te podaci o kupnji mogu poslužiti za phishing napade usmjerene na klijente financijskih i kripto usluga.



