Bits of Gold signale une fuite de données touchant 200 000 clients
Chez le courtier israélien, des noms, des numéros d’identité et des adresses de wallet ont fuité via un service externe d’analyse de données. Les fonds et les clés privées sont restés hors de portée, mais la pression sur la sécurité crypto s’intensifie.

À retenir
- Bits of Gold a confirmé que des hackers ont dérobé les données personnelles d’environ 200 000 clients via un tiers spécialisé dans l’analyse de données.
- Selon l’entreprise, les fonds, les clés privées, les mots de passe, les codes CVV et les documents d’identité numérisés n’ont pas été exposés.
- L’entreprise a mobilisé une équipe dédiée aux cyberincidents et a bloqué l’accès après la découverte de la fuite de données.
Le courtier en cryptomonnaies Bits of Gold a confirmé que des hackers ont dérobé les données personnelles d’environ 200 000 clients. Selon l’entreprise, les fonds, les clés privées et les mots de passe n’ont pas été touchés, mais il s’agit tout de même de l’une des plus importantes fuites de données chez une entreprise crypto en Israël cette année.
Ce qui a été dérobé
Selon Bits of Gold, l’attaque a visé un tiers spécialisé dans l’analyse de données, après quoi les attaquants ont obtenu l’accès à des noms, numéros d’identité nationaux, adresses e-mail, numéros de téléphone, adresses IP, coordonnées bancaires et adresses de wallet publiques. L’entreprise a indiqué avoir bloqué l’accès dès la découverte de l’incident et avoir déconnecté le système des sources d’information.
Bits of Gold a souligné qu’aucun fonds, aucune clé privée, aucun code CVV ni aucun document d’identité numérisé n’a été exposé. L’entreprise a également indiqué que les premières constatations suggèrent une attaque mondiale plus large ayant touché plusieurs entreprises simultanément. Le courtier a fait appel à une équipe spécialisée dans les cyberincidents pour poursuivre l’enquête.
Une pression accrue sur la sécurité crypto
Cet incident survient alors que le secteur de la crypto traite à nouveau plusieurs fuites de données. Plus tôt cette semaine, SafePal a indiqué que les données de près de 40 000 utilisateurs avaient été volées après une brèche chez un fournisseur externe, tandis que Trezor a annoncé le 13 août que les données personnelles de près de 14 000 clients avaient été exposées via son partenaire logistique ShipMonk.
Pour les utilisateurs européens de crypto, cette affaire est pertinente car de nombreuses plateformes d'échange crypto et de nombreux courtiers travaillent avec les mêmes types de prestataires externes pour l’analyse, la logistique ou la vérification des clients. Ces chaînes n’augmentent pas automatiquement le risque pour les fonds, mais elles montrent clairement à quel point les données clients peuvent être vulnérables lorsqu’un fournisseur est touché.
Un courtier israélien sous surveillance
Bits of Gold a été fondé en 2013 et a été la première entreprise crypto en Israël à obtenir une licence permanente de Financial Services Provider. L’entreprise affirme compter plus de 250 000 clients et disposer de la certification SOC 2 Type 2. Dans un message adressé à ses clients, elle a également averti qu’elle ne demanderait jamais de mots de passe, de codes de vérification, de clés privées ou de transferts de fonds.
Le contexte est d’autant plus sensible qu’Israël a été plus souvent visé par des cyberattaques ces dernières années. Une fuite de données chez un grand courtier local n’est donc pas seulement un problème de sécurité interne, mais aussi un signal que les acteurs du marché des cryptomonnaies doivent continuer à gérer avec rigueur leur dépendance à des systèmes externes.