Bits of Gold comunica fuga de dados de 200.000 clientes
Na corretora israelita, nomes, números de identificação e endereços de wallet foram divulgados através de um prestador externo de dados. Os fundos e as private keys ficaram fora de alcance, mas a pressão sobre a segurança em criptomoedas está a aumentar.

Pontos principais
- A Bits of Gold confirmou que hacker obtiveram dados pessoais de cerca de 200.000 clientes através de uma terceira parte para análise de dados.
- Segundo a empresa, os fundos, as private keys, as palavras-passe, os códigos CVV e os documentos de identificação digitalizados não foram expostos.
- A empresa acionou uma equipa de incidente cibernético e bloqueou o acesso após a descoberta da fuga de dados.
A corretora de criptomoedas Bits of Gold confirmou que hacker obtiveram dados pessoais de cerca de 200.000 clientes. Segundo a empresa, os fundos, as private keys e as palavras-passe não foram afetados, mas trata-se de uma das maiores fugas de dados numa empresa de criptomoedas em Israel este ano.
O que foi obtido
O ataque atingiu, segundo a Bits of Gold, uma terceira parte para análise de dados, após o que os atacantes obtiveram acesso a nomes, números nacionais de identificação, endereços de e-mail, números de telefone, endereços IP, dados de contas bancárias e endereços públicos de wallet. A empresa afirmou que bloqueou o acesso após a descoberta e desligou o sistema das fontes de informação.
A Bits of Gold sublinhou que nenhum fundo, private keys, códigos CVV ou documentos de identificação digitalizados foram expostos. A empresa acrescentou também que as primeiras conclusões apontam para um ataque global mais amplo que afetou várias empresas em simultâneo. A corretora acionou uma equipa especializada em incidentes cibernéticos para investigação adicional.
Mais pressão sobre a segurança em criptomoedas
O incidente surge num momento em que o setor das criptomoedas volta a lidar com várias fugas de dados. No início desta semana, a SafePal comunicou que dados de quase 40.000 utilizadores tinham sido roubados após uma breach num fornecedor externo, enquanto a Trezor comunicou, em 13 de agosto, que dados pessoais de quase 14.000 clientes tinham sido expostos através da parceira de fulfillment ShipMonk.
Para os utilizadores europeus de criptomoedas, isto é relevante porque muitas exchanges e corretoras trabalham com o mesmo tipo de prestadores externos para análise, logística ou verificação de clientes. Estas cadeias não aumentam automaticamente o risco para os fundos, mas mostram claramente como os dados dos clientes podem ficar vulneráveis quando um fornecedor é afetado.
Corretora israelita sob escrutínio
A Bits of Gold foi fundada em 2013 e foi a primeira empresa de criptomoedas em Israel com uma licença permanente de Financial Services Provider. A empresa afirma ter mais de 250.000 clientes e dispõe de certificação SOC 2 Type 2. Numa mensagem aos clientes, a empresa alertou ainda que nunca pedirá palavras-passe, códigos de verificação, private keys ou transferências de fundos.
O contexto é particularmente sensível porque Israel tem sido, nos últimos anos, alvo frequente de ataques cibernéticos. Isso faz com que uma fuga de dados numa grande corretora local não seja apenas um problema interno de segurança, mas também um sinal de que as entidades no mercado das criptomoedas têm de continuar a gerir de forma rigorosa a sua dependência de sistemas externos.