Carte de paiement et documents d’identité derrière un bouclier fissuré illustrant la fuite KYC de Based

Based : des données KYC de porteurs de carte Visa exposées

Based annonce une fuite de données KYC concernant certains utilisateurs de sa carte Visa. Un acteur non autorisé a accédé à un tableau de bord interne du programme. Des noms, numéros d’identité, dates de naissance et adresses ont pu être copiés.

Based détecte un accès non autorisé le 5 octobre

Based affirme avoir reçu l’alerte le 5 octobre 2026. L’incident concernait un tableau de bord interne utilisé pour gérer son programme de carte Visa. L’entreprise indique avoir rapidement bloqué et contenu l’accès.

Based n’a pas décrit la méthode utilisée par l’attaquant. La société n’a pas non plus publié le nombre exact de personnes concernées. Elle parle seulement de « certains porteurs de carte ».

Les utilisateurs touchés ont reçu un courriel le 8 octobre. Based affirme également avoir averti les autorités compétentes. L’entreprise travaille désormais avec son prestataire de cartes pour renforcer les contrôles d’accès et la surveillance.

Quelles données KYC ont pu être récupérées ?

La fuite concerne les informations KYC recueillies par l’émetteur de la carte. KYC signifie « Know Your Customer ». Cette procédure sert à vérifier l’identité d’un client.

Selon Based, l’attaquant a pu obtenir le nom, le numéro de carte d’identité ou de passeport, la date de naissance et l’adresse. L’entreprise utilise cependant une formulation prudente. Elle indique que ces données « peuvent avoir été obtenues ».

Ces informations ne permettent pas directement de retirer des cryptomonnaies. Toutefois, elles facilitent les tentatives d’usurpation d’identité et les attaques de phishing ciblées.

Les cartes, le wallet et les fonds restent opérationnels

Based affirme que les numéros de carte, les codes CVV et les codes PIN n’ont pas été exposés. Les photographies des documents d’identité et les images des contrôles biométriques n’auraient pas été touchées.

Le Based Wallet utilisé pour le trading n’aurait subi aucune intrusion. Les fonds déposés sur la carte restent également disponibles. Enfin, les cartes Visa continuent de fonctionner normalement.

Ces déclarations proviennent de Based. Aucun rapport technique indépendant ne permet encore de confirmer l’étendue exacte de l’incident. La prudence reste donc nécessaire tant que l’enquête se poursuit.

Quels risques pour les utilisateurs concernés ?

Le principal danger vient désormais de l’ingénierie sociale. Un escroc peut utiliser une adresse, une date de naissance ou un numéro d’identité pour paraître crédible. Il peut ensuite imiter le support de Based, un prestataire de paiement ou une administration.

Based rappelle que son assistance passe uniquement par le chat intégré à l’application. Aucun membre de l’équipe ne contacte les clients sur Telegram ou X pour gérer leur compte. Toute sollicitation privée doit donc éveiller la méfiance.

Les personnes averties doivent considérer leurs données comme compromises. Elles doivent surveiller leurs comptes et refuser toute demande urgente. Elles ne doivent jamais transmettre un code, un mot de passe, une seed phrase ou une clé privée.

La CNIL recommande aussi de conserver les messages reçus et de surveiller toute activité inhabituelle. Cette affaire rappelle la récente fuite de données concernant Revolut. Dans les deux cas, les données d’identité créent un risque durable, même sans vol immédiat de fonds.

🔍 DUC, mon avis

Cette fuite n’a pas compromis le wallet ni les cartes bancaires, d’après Based. C’est important. Pourtant, les données KYC exposées restent très sensibles.

Un numéro de passeport et une adresse ne se remplacent pas comme un mot de passe. Les plateformes crypto doivent donc réduire leur conservation et cloisonner leurs accès. Le KYC promet davantage de contrôle, mais il crée aussi une base très attractive pour les attaquants.

En bref

Based a détecté un accès non autorisé à un tableau de bord interne le 5 octobre 2026. Certaines données KYC ont pu être copiées. Les numéros de carte, CVV, PIN, photos d’identité, contrôles biométriques, wallet et fonds n’auraient pas été touchés. Le nombre de victimes reste inconnu.

✍️ DUC
📌 Sources : Based · Journal du Coin · CNIL

Tout uniquement sur le bitcoin
satoshi Nakamoto et l histoire du Bitcoin
toutes les actualités bitcoin I en cliquant ICI

En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.

Laisser un commentaire