L'hack di BasedApp riaccende i timori sui poteri di HMRC in materia di criptovalute

- BasedApp ha annunciato l'8 ottobre che una violazione dei suoi sistemi interni ha esposto i record KYC dei clienti collegati agli indirizzi dei wallet crittografici.
- L'incidente è il danno esatto che Recap e altri citano per opporsi ai progetti di poteri informativi dell'HMRC.
- L'autorità fiscale vuole essere autorizzata a richiedere documenti ai fornitori di servizi crittografici senza l'approvazione del tribunale.
BasedApp ha dichiarato giovedì che un intruso ha raggiunto i suoi sistemi interni ed esposto gli indirizzi domestici e dei wallet dei suoi clienti.
L'HMRC ha recentemente proposto una modifica a una legge esistente che gli darebbe maggiore accesso ai dati dei clienti. Questa violazione è un esempio di ciò che i critici dicono che tale cambiamento renderebbe più comune in tutta la Gran Bretagna.
Quali dati sono stati rubati da BasedApp?
BasedApp ha divulgato tramite TokenPost l'8 ottobre che il suo sistema operativo interno è stato violato da una parte non autorizzata. I documenti rubati includono nomi, date di nascita, nazionalità, indirizzi di residenza, numeri di passaporto o di identità nazionale di Singapore, indirizzi email e numeri di telefono insieme agli indirizzi dei wallet dei clienti.
Based avrebbe raccolto 11,5 milioni di dollari in una Serie A guidata da Pantera Capital e avrebbe superato gli 100.000 utenti registrati.
L'azienda non ha ancora rivelato quanti utenti siano stati interessati dalla violazione, né se ci siano stati movimenti di fondi.
Il tempismo è scomodo per l'autorità fiscale britannica, HM Revenue and Customs (HMRC), che il 13 luglio ha pubblicato una bozza di legislazione per riformare i suoi poteri di informazione e ispezione previsti dallo Schedule 36. La bozza fa parte dei documenti del Finance Bill 2026-27 pubblicati per commenti tecnici, e la consultazione si è chiusa il 7 settembre.
Lo stesso giorno in cui è stata pubblicata la bozza, lo studio fiscale britannico dedicato alle criptovalute Recap ha inviato una risposta contraria al piano. Il suo CTO, Ben Shepheard, ha sottolineato che la nuova regola consentirebbe all'HMRC di emettere richieste obbligatorie di documenti a qualsiasi "persona che fornisce servizi relativi alle criptoattività", il che significa che l'HMRC potrà richiedere documenti da software di portafoglio, block explorer, fornitori di dati e produttori di hardware wallet, anche se nessuno di questi detiene le attività dei clienti.
Tale avviso non richiederebbe nemmeno l'approvazione di un tribunale o il consenso del contribuente, e non può essere impugnato.
Recap ha sottolineato che l'ambito della norma emendata sarebbe molto più ampio rispetto alle regole esistenti del Cryptoasset Reporting Framework del Regno Unito.
L'opposizione della società alla legge è anche legata alla sicurezza dei dati. Si fa riferimento a un caso del 2024 in cui un dipendente dell'amministrazione fiscale francese avrebbe venduto nomi, indirizzi e saldi dei portafogli degli intestatari di criptovalute dichiarati.
Il riassunto menzionava anche una violazione verificatasi nel gennaio 2026 presso Waltio, un fornitore francese di software per la tassazione delle criptovalute. In quella violazione sono stati esposti guadagni, perdite e saldi di 50.000 utenti, dopo di che un gruppo di hacker ha inviato richieste di riscatto.
Quanto sono pericolose le fughe di dati nel settore delle criptovalute?
IDScan.net sarebbe stato collegato a settembre a una raccolta su un forum di cybercriminalità pubblicizzata come contenente oltre 170 milioni di documenti d'identità. Coinbase ha rivelato che un minaccioso attore ha corrotto collaboratori esteri del supporto clienti per estrarre dati dei clienti, incluse immagini di passaporti e patenti di guida.
ShipMonk, partner di evasione di Trezor, ha subito una fuga di dati che ha interessato circa 80.700 utenti. Gli aggressori hanno ottenuto un elenco di nomi e indirizzi domestici dall'exploit.
Cryptopolitan ha registrato un aumento degli attacchi violenti "a chiave inglese", in cui le vittime vengono aggredite o rapite per essere costrette a trasferire le proprie criptovalute.
Solo la Francia ha registrato 77 casi o tentativi di sequestro di persona, detenzione ed estorsione legati alle criptovalute entro la fine di giugno, in aumento rispetto ai 45 registrati nell'intero 2025. Nel Regno Unito, Crimestoppers ha offerto 10.000 sterline per informazioni su un'irruzione a domicilio avvenuta a dicembre 2025 nei pressi di Birmingham.
Riepilogo vuole che l'HMRC raffini il testo del disegno di legge e specifichi che i patrimoni attuali degli utenti e gli indirizzi dei loro wallet non sono "ragionevolmente necessari" quando i dati storici delle vendite forniscono le informazioni richieste. L'azienda vuole inoltre che sia richiesta l'approvazione di un tribunale prima che l'HMRC possa emettere qualsiasi avviso.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Domande frequenti
Quali dati sono stati esposti dalla violazione di BasedApp?
I record esposti includono nomi, date di nascita, nazionalità, indirizzi di residenza, numeri di passaporto o di identità nazionale singaporiani, email e numeri di telefono, ciascuno collegato all'indirizzo del wallet cripto di un cliente. BasedApp non ha specificato quanti clienti siano stati interessati né se i fondi siano stati accessibili.
Cosa propone l'HMRC con i suoi nuovi poteri informativi?
La legislazione bozza dell'HMRC, pubblicata il 13 luglio 2026, le consentirebbe di emettere una richiesta obbligatoria di documenti a qualsiasi "persona che fornisce servizi relativi alle criptoattività" senza l'approvazione del tribunale, il consenso del contribuente o il diritto di appellarsi contro l'avviso, ed entrerebbe in vigore dall'Approvazione Reale prevista per la primavera del 2027.
Perché i critici sostengono che la raccolta dei dati dei portafogli sia pericolosa?
Recap sostiene che i registri che accoppiano l'identità di una persona con gli indirizzi dei suoi portafogli agiscano come una mappa vivente e tracciabile della sua ricchezza, e cita casi come una violazione francese di gennaio 2026 che ha compromesso i saldi di 50.000 utenti, portando a una richiesta di estorsione.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















