К содержимому

Новости

Самое безопасное место для скана паспорта — нигде

16 августа 2026 года производитель кошельков SafePal сообщил об утечке, раскрывшей имена, физические адреса и контакты 39 798 клиентов, оформивших заказы с марта 2025-го по апрель 2026-го. На той же неделе появилось сообщение об утечке у Bits of Gold, крупнейшего регулируемого криптоброкера Израиля, — до 200 000 клиентов: имена, телефоны, номера удостоверений, банковские реквизиты, IP-адреса и адреса кошельков. Вторая цифра — сообщённая оценка, а не проверенный подсчёт; компания на тот момент ещё разбиралась.

Ни то ни другое не выделяется, и в этом всё дело. В инциденте Coinbase 2025 года сервер вообще не взламывали: преступники подкупили подрядчиков поддержки, чтобы те выгрузили записи клиентов из внутренних инструментов. Самое слабое место досье KYC — редко шифрование. Это количество людей, которым по должности положено уметь его прочитать.

Здесь есть структурная асимметрия, которую не лечит никакой бюджет на безопасность. Компания меняет утёкший пароль за день. Вы не поменяете лицо, номер паспорта и адрес проживания. Досье переживает собравшую его компанию и копируется каждый раз, когда её покупают, проверяют, запрашивают по решению суда или взламывают.

Что это значит на практике: каждая анкета KYC — это ставка на то, что контрагент переживёт своих взломщиков и будет защищён лучше них ровно столько, сколько данные остаются чувствительными, то есть всегда. Сначала спросите, нужен ли сервису документ, и только потом — сумеет ли он его уберечь.

Источники: CoinDesk — SafePal reveals a data breach exposing nearly 40,000 customers, crypto.news — Bits of Gold probes customer data breach

Самое безопасное место для скана паспорта — нигде · nokyc.watch