AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

BasedApp-Hack wirft neue Bedenken bezüglich der Befugnisse von HMRC im Krypto-Bereich auf

VonHannah CollymoreHannah Collymore 2 Min. Lesezeit
BasedApp-Sicherheitslücke offenbart das Risiko, vor dem Kritiker warnen: Die Befugnisse von HMRC im Krypto-Bereich würden sich vervielfachen
  • BasedApp gab am 8. Oktober bekannt, dass ein Einbruch in seine internen Systeme Kunden-KYC-Daten offengelegt hat, die mit Krypto-Wallet-Adressen verknüpft sind. 
  • Der Vorfall ist genau der Schaden, den Recap und andere anführen, um sich gegen HMRCs Entwurf von Informationsbefugnissen zu wehren. 
  • Die Steuerbehörde möchte ermächtigt werden, von Krypto-Dienstleistern die Herausgabe von Aufzeichnungen ohne Zustimmung eines Gerichts zu verlangen. 

 

BasedApp sagte am Donnerstag, dass ein Eindringling Zugang zu seinen internen Systemen erlangt und die Wohn- und Wallet-Adressen seiner Kunden offengelegt habe. 

HMRC hat kürzlich eine Änderung eines bestehenden Gesetzes vorgeschlagen, das ihm mehr Zugriff auf Kundendaten gewähren würde. Dieser Vorfall ist ein Beispiel dafür, was Kritiker sagen, dass diese Änderung in ganz Großbritannien häufiger machen würde.

Welche Daten wurden von BasedApp gestohlen?

BasedApp durch TokenPost bekanntgegeben am 8. Oktober, dass sein internes Betriebssystem von einer unbefugten Partei kompromittiert wurde. Die gestohlenen Aufzeichnungen enthalten Namen, Geburtsdaten, Nationalitäten, Wohnadressen, Pass- oder singapurische nationale Ausweisnummern, E-Mail-Adressen und Telefonnummern zusammen mit Kunden-Wallet-Adressen.

Berichten zufolge sammelte Based 11,5 Millionen US-Dollar in einer Series-A-Runde unter der Leitung von Pantera Capital und gab an, über 100.000 registrierte Nutzer zu haben. 

Das Unternehmen hat noch nicht bekannt gegeben, wie viele Nutzer von dem Sicherheitsvorfall betroffen waren, und auch nicht, ob Gelder bewegt wurden.

Der Zeitpunkt ist ungünstig für die britische Steuerbehörde, das HM Revenue and Customs (HMRC), das am 13. Juli Entwürfe einer Gesetzgebung veröffentlichte, um seine Informations- und Inspektionsbefugnisse gemäß Anhang 3 zu reformieren. Der Entwurf ist Teil der Dokumente zum Finanzgesetz 2026–27, die zur technischen Kommentierung freigegeben wurden; die Konsultation endete am 7. September.

Am selben Tag, an dem der Entwurf veröffentlicht wurde, reichte die britische Krypto-Steuerfirma Recap eine Antwort ein, in der sie sich gegen den Plan aussprach. Ihr CTO, Ben Shepheard, wies darauf hin, dass die neue Regelung dem HMRC ermöglichen würde, zwangsweise Herausforderungen von Unterlagen an jede „Person, die Dienstleistungen im Zusammenhang mit Krypto-Assets erbringt“, auszustellen. Das bedeutet, dass das HMRC Unterlagen von Wallet-Software, Block-Explorern, Datenanbietern und Herstellern von Hardware-Wallets verlangen könnte, obwohl keine dieser Parteien Kundendepots verwaltet. 

Eine solche Aufforderung bedürfte zudem keiner Zustimmung durch ein Tribunal oder des Einverständnisses des Steuerpflichtigen und kann nicht angefochten werden. 

Recap wies darauf hin, dass der Umfang der geänderten Regelung viel weiter gefasst wäre als derjenige der bestehenden Regeln des UK Cryptoasset Reporting Framework.

Der Widerstand des Unternehmens gegen das Gesetz ist auch mit der Datensicherheit verknüpft. Es verwies auf einen Fall aus dem Jahr 2024, in dem angeblich ein Mitarbeiter der französischen Steuerbehörde die Namen, Adressen und Wallet-Guthaben gemeldeter Krypto-Inhaber verkauft hat. 

Das Recap erwähnte zudem einen Sicherheitsvorfall im Januar 2026 bei Waltio, einem französischen Anbieter von Krypto-Steuerungssoftware. Bei diesem Vorfall wurden die Gewinne, Verluste und Guthaben von 50.000 Nutzern offengelegt, woraufhin eine Hackergruppe Lösegeldforderungen stellte.

Wie gefährlich sind Datenlecks in der Krypto-Branche?

IDScan.net wurde im September angeblich mit einer Sammlung eines Cybercrime-Foren in Verbindung gebracht, die mehr als 170 Millionen Identitätsdokumente enthalten soll. Coinbase gab bekannt, dass ein Bedrohungsakteur ausländische Support-Auftragnehmer bestochen hat, um Kundendaten einschließlich Pass- und Führerscheinbildern zu extrahieren. 

ShipMonk, der Fulfillment-Partner von Trezor, litt unter einem Leak das etwa 80.700 Nutzer betraf. Angreifer erlangten durch die Ausnutzung der Schwachstelle Zugriff auf eine Liste mit Namen und Wohnadressen.

Cryptopolitan hat einen Anstieg gewaltsamer „Wrench Attacks“ verfolgt, bei denen Opfer misshandelt oder entführt werden, um sie zur Übertragung ihrer Kryptowährungen zu zwingen. 

Allein in Frankreich waren bis Ende Juni 77 Fälle von Entführung, Festnahme und Erpressung im Zusammenhang mit Kryptowährungen oder entsprechende Versuche verzeichnet, ein Anstieg gegenüber 45 Fällen im gesamten Jahr 2025. In Großbritannien Crimestoppers hat 10.000 Pfund für Hinweise zu einem Einbruch in ein Haus im Dezember 2025 in der Nähe von Birmingham ausgesetzt. 

Zusammenfassung will, dass das HMRC die Formulierung seines Gesetzentwurfs verschärft und klarstellt, dass die aktuellen Bestände und Wallet-Adressen der Nutzer nicht „vernünftigerweise erforderlich“ sind, wenn die historischen Verkaufsdaten die benötigten Informationen liefern. Das Unternehmen fordert zudem, dass vor einer Ausstellung eines Bescheids durch das HMRC. 

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Häufig gestellte Fragen

Welche Daten wurden durch den BasedApp-Datenleck offengelegt?

Die offengelegten Datensätze enthalten Namen, Geburtsdaten, Nationalitäten, Wohnadressen, Pass- oder singapurische Personalausweisnummern, E-Mail-Adressen und Telefonnummern, die jeweils einer Krypto-Wallet-Adresse eines Kunden zugeordnet sind. BasedApp gab nicht an, wie viele Kunden betroffen waren oder ob auf Guthaben zugegriffen wurde.

Was schlägt das HMRC mit seinen neuen Informationsbefugnissen vor?

Die am 13. Juli 2026 veröffentlichten Entwurfsgesetzentwürfe der HMRC würden es ihr ermöglichen, ohne Zustimmung des Gerichts, der Steuerzahler oder ein Recht auf Beschwerde gegen die Aufforderung eine zwangsweise Anforderung von Aufzeichnungen an jede „Person, die Dienstleistungen im Zusammenhang mit Krypto-Assets erbringt“, zu stellen; diese sollen ab dem erwarteten Inkrafttreten nach der Königlichen Genehmigung im Frühjahr 2027 gelten.

Warum sagen Kritiker, dass das Sammeln von Wallet-Daten gefährlich ist?

Recap argumentiert, dass Aufzeichnungen, die die Identität einer Person mit ihren Wallet-Adressen verknüpfen, als lebendige, nachvollziehbare Karte ihres Vermögens dienen, und verweist auf Fälle wie einen Januar-2026-Breaching in Frankreich, bei dem die Guthaben von 50.000 Nutzern kompromittiert wurden und was zu einer Erpressungsforderung führte.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN