BasedAppのハッキング、HMRCの暗号資産データ権限に関する新たな懸念を浮上

- BasedAppは10月8日、内部システムへの侵害により、暗号ウォレットアドレスに関連付けられた顧客のKYC(本人確認)記録が漏洩したと明らかにしました。
- この事案は、HMRC(英国税関・歳入庁)の草案情報権限に反対する際、Recapおよび他の関係者が指摘している具体的な被害です。
- 税務当局は、裁判所の承認なしに暗号サービスプロバイダーから記録の提出を要求することを認めてほしいと考えています。
BasedAppは木曜日、侵入者が同社の内部システムにアクセスし、顧客の住所およびウォレットアドレスが露見したと述べました。
HMRCは既存の法律を変更する案を最近提案しており、これにより顧客データへのアクセス権限が拡大されます。今回の侵害事件は、この変更が英国全土でより一般的になるだろうと批判する人々が示す例です。
BasedAppからどのようなデータが盗まれたのか?
BasedApp TokenPostを通じて 10月8日、内部運用システムが不正な第三者によって侵害されたと明らかにしました。盗まれた記録には、氏名、生年月日、国籍、自宅住所、パスポートまたはシンガポール国民ID番号、メールアドレス、電話番号に加え、顧客のウォレットアドレスが含まれています。
BasedはPantera CapitalがリードするシリーズAラウンドで1,150万ドルを調達し、登録ユーザー数が10万人を超えたと報告しています。
同社は、侵害の影響を受けたユーザー数や、資金が移動したかどうかについては明らかにしていない。
この時期は イギリスの税務当局, 英国税関・歳入庁(HMRC)は、7月 13 7月⟦N1⟧に公布された スケジュール36の情報および調査権限を改革する法案草案の一部である。この草案は技術的な意見募集のために公開された2026-27年度財務法案文書に含まれており、パブリックコメントの期間は9月7日に終了した。
草案が公布された同日、英国の暗号資産税務会社Recapは計画に反対する回答を提出した。CTOのBen Shepheard氏は、新しい規則によりHMRCが「暗号資産に関連するサービスを提供するすべての人」に対して記録の提出を強制できるため、顧客の資産を保有していないウォレットソフトウェア、ブロックエクスプローラー、データベンダー、ハードウェアウォレットメーカーからも記録の提出を求めることができる可能性があると指摘した。
また、そのような通知には tribunal の承認や納税者の同意が必要なく、異議申し立てすることもできない。
Recapは、改正された規則の範囲が既存の暗号資産報告枠組み(Cryptoasset Reporting Framework)よりも大幅に広くなることを指摘した。
同社の法反対の動きは、データセキュリティとも関連している。同社は2024年の事例を参照しており、フランス税務当局の従業員が申告済みの暗号通貨保有者の氏名、住所、ウォレット残高を売却したとされている。
レキャップではまた、フランスの暗号通貨税務ソフトウェアプロバイダーであるWaltioで発生した2026年1月の侵害事案にも言及した。この侵害により5万人分のユーザーの利益、損失、残高が漏洩し、その後ハッキンググループが身代金の要求を送信した。
暗号通貨業界におけるデータ漏洩はどれほど危険なのか?
IDScan.netは9月、1億7,000万件以上の身分証明書が含まれていると宣伝されたサイバー犯罪フォーラムのコレクションに関連付けられていた reportedly。Coinbaseは、脅威アクターが海外のサポート契約者に賄賂を渡して、パスポートや運転免許証の画像を含む顧客データを抽出したことを明らかにした。
ShipMonkはTrezonの履行パートナーであり、 リーク被害を受け 約8万700人のユーザーに影響を与えた。攻撃者はこの脆弱性を利用して、氏名と自宅住所のリストを取得した。
Cryptopolitanは、犠牲者が暴行されたり誘拐されたりして暗号通貨の送金を強要される「レンチ攻撃」と呼ばれる暴力事件が増加していることを追跡している。
フランスでは、6月末時点で暗号通貨関連の誘拐、拘禁、恐喝事件または未遂が77件発生しており、2025年通年の45件から増加している。イギリスでは、 クライムストッパーズは バーミンガム近郊で2025年12月に発生した住宅侵入事件に関する情報提供に対して1万ポンドの報奨金を提示している。
recap HMRCに 法案の文言を強化し、過去の売却データが必要な情報を提供できる場合、ユーザーの現在の保有高やウォレットアドレスは「合理的に必要」と見なされないことを明記するよう求めている。同社はまた、 HMRCが任何の通知を発行する前に.
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
よくある質問
BasedAppの侵害で暴露されたデータとは?
漏洩した記録には、氏名、生年月日、国籍、自宅住所、パスポート番号またはシンガポール国民ID番号、メールアドレス、電話番号が含まれており、それぞれ顧客の暗号通貨ウォレットアドレスと紐付けられていた。BasedAppは影響を受けた顧客数や資金へのアクセスがあったかどうかについては明らかにしていない。
HMRCの新規情報収集権限の提案内容は?
HMRCが2026年7月13日に公表した法案草案では、裁判所の承認、納税者の同意、または通知に対する異議申立て権を必要とせず、王室裁可(2027年春頃の見込み)と同時に発効し、「暗号資産に関連するサービスを提供する者」に対して記録の提出を強制する命令を発行できることが示されている。
なぜウォレットデータの収集は危険だと批判されるのか?
Recapは、個人の身元とウォレットアドレスを結びつけた記録が、その富の実態を追跡可能な生きた地図となることを指摘し、2026年1月にフランスで5万人分の残高データが侵害され、身代金要求につながった事例を引き合いに出している。
免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

ハンナ・コリーモア
Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。
















