BasedApp 被黑暴露用户 KYC 资料,激化对 HMRC 扩增加密数据索取权的担忧
BasedApp hack raises fresh concerns over HMRC crypto data powers
BasedApp 于 10月8日披露其内部系统遭入侵,用户姓名、出生日期、国籍、家庭地址、护照或新加坡身份证号、电子邮件、电话号码及与钱包地址相关的 KYC 记录被泄露;HMRC 曾在 7月13日公布拟修订的 Schedule 36 信息与检查权草案,拟允许无需审裁处批准就向“提供加密资产相关服务的任何人”发出强制性资料要求。
详细解读
BasedApp 在 10月8日通过媒体披露其内部运营系统被未经授权的第三方攻破,泄露的数据包括客户的姓名、出生日期、国籍、家庭住址、护照或新加坡身份证号、电子邮件地址、电话号码以及与加密钱包地址对应的记录。公司尚未公布受影响的用户数量或是否有资金被转移。
这种泄露发生在 HMRC 在 7月13日公布拟修订 Schedule 36 的背景下。相关草案是 2026–27 财政法案文件的一部分,公开征求技术性意见并于 9月7日结束咨询。草案拟赋予 HMRC 更广泛的信息与检查权,允许其向“提供与加密资产相关服务的任何人”发出强制性资料要求,而无需审裁处签署、也不可上诉。
反对者以英国加密税务公司 Recap 的回复为代表,指出草案的定义将涵盖钱包软件、区块浏览器、数据供应商和硬件钱包制造商等,即便这些主体并不持有客户资产。Recap 还援引过去的泄露案例说明数据安全风险,包括 2024 年法国税务人员疑似出售已申报持有人的姓名与余额记录、Waltio 在 2026 年 1 月的泄露导致约 50,000 名用户的盈亏与余额信息外泄,以及其他行业内的软件或第三方承包商数据被盗的先例。
此外,报道列举了加密行业数据泄露带来的现实危害,例如支持承包商被贿赂以获取用户身份证件、履行合作方被入侵泄露用户姓名与地址,以及与之相关的暴力犯罪和勒索事件增长。Recap 建议在草案中收窄措辞,明确用户当前持仓与钱包地址在历史交易数据已足够时不应被视为“合理需要”,并要求在 HMRC 发出任何此类强制性资料通知前须获审裁处批准。
原文未披露哪些具体用户受影响或 HMRC 将如何修改草案的最终细节,因此有关后续立法变动或针对已泄露数据的补救措施尚无更多事实可核。
