ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Хакерская атака на BasedApp вновь вызывает опасения по поводу полномочий HMRC в отношении криптоданных

АвторХанна КоллиморХанна Коллимор 2 мин. чтения
Утечка данных BasedApp демонстрирует риски, о которых предупреждают критики: полномочия HMRC в сфере криптовалют могут значительно расшириться
  • BasedApp 8 октября сообщила о взломе внутренних систем, в результате которого были раскрыты записи KYC клиентов, связанные с адресами криптокошельков. 
  • Инцидент является тем самым ущербом, на который ссылается Recap и другие стороны, выступая против проекта информационных полномочий HMRC. 
  • Налоговое управление хочет получить право требовать от криптопровайдеров предоставления записей без одобрения трибунала. 

 

BasedApp заявила в четверг, что злоумышленник получил доступ к её внутренним системам и раскрыл домашние адреса и адреса кошельков своих клиентов. 

Недавно HMRC предложила изменить существующее законодательство, которое предоставило бы ей больший доступ к данным клиентов. Этот инцидент служит примером того, что, по мнению критиков, станет более распространённым явлением в Великобритании при принятии таких изменений.

Какие данные были украдены у BasedApp?

BasedApp сообщила через TokenPost 8 октября, что её внутренняя операционная система была взломана неавторизованным лицом. Среди похищенных записей — имена, даты рождения, национальности, домашние адреса, номера паспортов или сингапурских национальных удостоверений личности, адреса электронной почты и номера телефонов, а также адреса кошельков клиентов.

По сообщениям, Based привлекла $11,5 млн в рамках раунда серии A под руководством Pantera Capital и заявила, что превысила отметку в 100 000 зарегистрированных пользователей. 

Компания пока не раскрывает, сколько пользователей пострадало от утечки данных, а также не сообщает, были ли переведены какие-либо средства.

Совпадение по времени неудачно для британского налогового ведомства, HM Revenue and Customs (HMRC), которое 13 июля опубликовало проект законодательства реформирующий его полномочия в отношении информации и проверок согласно Приложению 36. Проект является частью документов Закона о финансах на 2026–2027 годы, опубликованных для технического обсуждения, а срок подачи замечаний истёк 7 сентября.

В тот же день, когда был опубликован проект, британская криптоналоговая компания Recap направила ответ с возражениями против данного плана. Её технический директор Бен Шеппард отметил, что новое правило позволит HMRC выносить обязательные требования о предоставлении записей любому «лицу, предоставляющему услуги, связанные с криптоактивами», что означает, что HMRC сможет требовать записи у программного обеспечения для кошельков, блокчейн-эксплореров, поставщиков данных и производителей аппаратных кошельков, хотя ни один из них не хранит активы клиентов. 

Такое уведомление также не требует одобрения трибунала или согласия налогоплательщика, и на него нельзя подать апелляцию. 

Recap отметила, что масштаб изменённого правила будет значительно шире, чем у существующих правил Великобритании в рамках Cryptoasset Reporting Framework.

Противостояние компании этому закону также связано с вопросами безопасности данных. В качестве примера приводится дело 2024 года, в котором сотрудник французской налоговой администрации якобы продал имена, адреса и балансы кошельков лиц, задекларировавших криптовалюту. 

В обзоре также упоминается инцидент с утечкой данных в январе 2026 года, произошедший на платформе Waltio — французском поставщике программного обеспечения для расчета налогов на криптовалюту. В результате взлома стали доступны данные о прибыли, убытках и балансах 50 000 пользователей, после чего хакерская группа вымогала выкуп.

Насколько опасны утечки данных в индустрии криптовалют?

По сообщениям, в сентябре IDScan.net был связан с коллекцией данных, размещенной на форуме киберпреступников и содержащей более 170 миллионов документов, удостоверяющих личность. Компания Coinbase сообщила, что злоумышленник подкупил зарубежных подрядчиков службы поддержки, чтобы получить доступ к данным клиентов, включая изображения паспортов и водительских удостоверений. 

ShipMonk, партнер Trezor по логистике и исполнению заказов, стал жертвой утечки которая затронула примерно 80 700 пользователей. Злоумышленники получили список имен и домашних адресов благодаря эксплуатации уязвимости.

Cryptopolitan фиксирует рост числа жестоких «атак с помощью гаечного ключа», когда жертвам наносят телесные повреждения или похищают их, чтобы принудить к переводу криптовалюты. 

Только во Франции к концу июня было зафиксировано 77 случаев похищений, удержаний и вымогательства, связанных с криптовалютой, или попыток их совершения, что выше показателя в 45 случаев за весь 2025 год. В Великобритании организация Crimestoppers предложила 10 000 фунтов стерлингов за информацию о проникновении в дом в декабре 2025 года недалеко от Бирмингема. 

Резюме хочет, чтобы HMRC уточнила формулировки своего законопроекта и указала, что текущие балансы пользователей и адреса кошельков не являются «разумно необходимыми», если для получения нужной информации достаточно исторических данных о продажах. Компания также требует, чтобы перед тем, как HMRC могла выдать любое уведомление. 

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Часто задаваемые вопросы

Какие данные были раскрыты в результате утечки в BasedApp?

В число раскрытых записей входят имена, даты рождения, национальности, домашние адреса, номера паспортов или национальных удостоверений личности Сингапура, адреса электронной почты и номера телефонов, каждый из которых связан с адресом криптокошелька клиента. В BasedApp не сообщили, сколько клиентов пострадали и были ли получены доступы к средствам.

Что предлагает HMRC в рамках своих новых информационных полномочий?

Проект законодательства HMRC, опубликованный 13 июля 2026 года, позволит ему направлять обязательные требования о предоставлении документов любому «лицу, предоставляющему услуги, связанные с криптоактивами», без одобрения трибунала, согласия налогоплательщика или права обжаловать такое требование; закон вступит в силу с момента получения Королевской санкции, ожидаемой весной 2027 года.

Почему критики считают сбор данных кошельков опасным?

Recap утверждает, что записи, связывающие личность человека с его адресами кошельков, действуют как живая отслеживаемая карта его богатства, и приводит такие случаи, как январский взлом во Франции, в результате которого были скомпрометированы балансы 50 000 пользователей, что привело к требованию выкупа.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор

Ханна Коллимор

Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.

ЕЩЁ … НОВОСТИ