Израильский регулируемый криптоброкер Bits of Gold начал расследование киберинцидента, в результате которого посторонние могли получить доступ к персональным и финансовым данным клиентов. Компания уведомила пользователей 16 августа после обнаружения несанкционированного доступа к стороннему программному обеспечению, использовавшемуся для службы поддержки и анализа данных.
По данным Bits of Gold, под потенциальным доступом оказались имена, израильские идентификационные номера, адреса электронной почты, телефоны, IP-адреса, банковские реквизиты и публичные адреса криптовалютных кошельков. При этом в компании подчеркнули, что криптовалютные и фиатные средства клиентов не были затронуты. Пароли, сканы удостоверений личности, полные номера банковских карт и CVV-коды, по заявлению брокера, также остались в безопасности.
Инцидент связывают с компрометацией стороннего программного продукта в рамках более широкой глобальной кибератаки. По данным израильского делового издания Calcalist, пострадать могли сотни компаний по всему миру, а Bits of Gold, предположительно, не был прямой целью атакующих. Провайдер ПО публично не раскрывался. Сообщалось, что число потенциально затронутых клиентов может составлять около 200 000, однако в Bits of Gold эту цифру официально не подтвердили. Сама компания заявляет, что обслуживает более 300 000 клиентов.
После обнаружения инцидента брокер заблокировал доступ, отключил затронутую систему от источников информации и уведомил регуляторов. К расследованию привлечена специализированная компания по реагированию на киберинциденты. В Bits of Gold заявили, что на данный момент нет признаков использования раскрытых данных, а сервисы продолжают работать в обычном режиме.
Главный операционный риск в компании видят в возможных фишинговых атаках и попытках социальной инженерии. Клиентам рекомендовано не сообщать пароли, коды подтверждения и приватные ключи, а также не переводить деньги или цифровые активы в ответ на непрошеные обращения. Это не первый подобный случай в секторе: ранее утечка у поставщика ShipMonk затронула личные данные клиентов Trezor.
Bits of Gold работает по лицензии Управления рынка капитала, страхования и сбережений Израиля № 56716 и называет себя первой активной израильской криптокомпанией, получившей постоянную лицензию. В апреле 2026 года регулятор одобрил выпуск и дистрибуцию стейблкоина BILS, привязанного к шекелю в соотношении один к одному, после примерно двухлетнего пилотного режима.
Инцидент подчеркивает, что регулируемое хранение активов и сохранность приватных ключей не устраняют риски утечек персональных данных через сторонних поставщиков. До завершения расследования остаются открытыми вопросы о точном числе пострадавших, личности софтверного провайдера и масштабе доступа к записям.