{"id":5806,"date":"2026-09-14T21:18:14","date_gmt":"2026-09-14T21:18:14","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/"},"modified":"2026-09-14T21:18:33","modified_gmt":"2026-09-14T21:18:33","slug":"swiss-bitcoin-pay-violazione-dati","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/","title":{"rendered":"Swiss Bitcoin Pay Violato: Email e IBAN Esposti, Fondi Salvi"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Swiss Bitcoin Pay, processore di pagamenti Bitcoin non-custodial con sede a Neuch\u00e2tel, ha fermato luned\u00ec 14 settembre i propri server dopo aver rilevato un accesso non autorizzato ai sistemi interni, secondo l&#8217;annuncio ufficiale dell&#8217;azienda ripreso da Bitcoin Magazine. L&#8217;incidente \u00e8 significativo perch\u00e9 colpisce uno dei processori Lightning pi\u00f9 utilizzati dai merchant europei, in un 2026 gi\u00e0 segnato da violazioni simili ai danni di Trezor, Revolut e altri operatori dell&#8217;ecosistema. Per gli oltre <strong>1.000 merchant<\/strong> serviti dall&#8217;azienda in <strong>21 paesi<\/strong>, il rischio principale non riguarda i fondi ma il phishing mirato reso possibile dai dati esposti.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/#Cosa_E_Successo_la_Violazione_in_Cifre\" >Cosa \u00c8 Successo: la Violazione in Cifre<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/#Come_Funziona_Swiss_Bitcoin_Pay_e_Perche_i_Fondi_Sono_Salvi\" >Come Funziona Swiss Bitcoin Pay (e Perch\u00e9 i Fondi Sono Salvi)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/#Chi_Rischia_Merchant_e_Utenti_Coinvolti\" >Chi Rischia: Merchant e Utenti Coinvolti<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/#Il_Quadro_Generale_un_2026_Nero_per_la_Sicurezza_Crypto\" >Il Quadro Generale: un 2026 Nero per la Sicurezza Crypto<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/#Sfide_e_Prossimi_Passi\" >Sfide e Prossimi Passi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/swiss-bitcoin-pay-violazione-dati\/#Domande_Frequenti\" >Domande Frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_E_Successo_la_Violazione_in_Cifre\"><\/span>Cosa \u00c8 Successo: la Violazione in Cifre<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\"><strong>Swiss Bitcoin Pay ha confermato di aver individuato un accesso non autorizzato ai propri sistemi interni<\/strong> nella giornata di luned\u00ec 14 settembre 2026, come riportato da <a href=\"https:\/\/bitcoinmagazine.com\/news\/swiss-bitcoin-pay-data-breach\" target=\"_blank\" rel=\"noopener\">Bitcoin Magazine<\/a>. &#8220;A malicious user has likely gained access to Swiss Bitcoin Pay&#8217;s internal systems. As a precaution, we are temporarily shutting down our servers while we investigate and secure our infrastructure&#8221;, ha dichiarato l&#8217;azienda sul proprio account X.<\/p>\n<p class=\"wp-block-paragraph\">I dati potenzialmente esposti includono <strong>indirizzi email, indirizzi Bitcoin, coordinate IBAN, cronologia delle transazioni e password sottoposte a hashing<\/strong> (una trasformazione crittografica che rende le password illeggibili anche se rubate). L&#8217;azienda non ha ancora quantificato pubblicamente il numero di clienti coinvolti n\u00e9 stabilito una data di riapertura dei server, e sta ancora verificando se altre informazioni siano state compromesse oltre a quelle gi\u00e0 identificate, secondo <a href=\"https:\/\/www.cryptotimes.io\/2026\/09\/14\/swiss-bitcoin-pay-shuts-down-servers-after-suspected-hack\/\" target=\"_blank\" rel=\"nofollow noopener\">CryptoTimes<\/a>.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Come_Funziona_Swiss_Bitcoin_Pay_e_Perche_i_Fondi_Sono_Salvi\"><\/span>Come Funziona Swiss Bitcoin Pay (e Perch\u00e9 i Fondi Sono Salvi)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Swiss Bitcoin Pay \u00e8 un <strong>processore di pagamenti non-custodial<\/strong>: le transazioni Lightning (la rete di pagamento istantaneo costruita sopra Bitcoin) non passano mai nelle casse dell&#8217;azienda, ma vengono instradate direttamente verso i wallet dei merchant. Secondo <a href=\"https:\/\/www.cryptotimes.io\/2026\/09\/14\/swiss-bitcoin-pay-shuts-down-servers-after-suspected-hack\/\" target=\"_blank\" rel=\"nofollow noopener\">CryptoTimes<\/a>, il servizio aggrega periodicamente (su base giornaliera, settimanale o mensile) le transazioni Lightning in un singolo UTXO (Unspent Transaction Output, l&#8217;unit\u00e0 base di un pagamento Bitcoin non ancora speso) on-chain, trattenendo temporaneamente solo piccoli importi residui.<\/p>\n<p class=\"wp-block-paragraph\">Questa architettura spiega perch\u00e9 l&#8217;azienda ha potuto dichiarare che <strong>&#8220;i fondi degli utenti sono al sicuro, e qualsiasi importo dovuto verr\u00e0 restituito integralmente&#8221;<\/strong>. Non tutti per\u00f2 hanno accettato la definizione senza obiezioni: un utente ha pubblicamente contestato l&#8217;etichetta &#8220;non-custodial&#8221; dell&#8217;azienda, facendo notare che i fondi residui in attesa di batching restano comunque temporaneamente nelle mani di Swiss Bitcoin Pay, secondo la stessa fonte.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Chi_Rischia_Merchant_e_Utenti_Coinvolti\"><\/span>Chi Rischia: Merchant e Utenti Coinvolti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Fondata alla fine del 2022, <strong>Swiss Bitcoin Pay serve oltre 1.000 merchant in 21 paesi<\/strong>, secondo i dati riportati da Bitcoin.com News. Per questi esercenti e per i loro clienti finali, il rischio concreto non \u00e8 la perdita di bitcoin, ma il <strong>phishing mirato, il social engineering e gli attacchi SIM-swap<\/strong> resi possibili dalla combinazione di IBAN, indirizzi Bitcoin e cronologia delle transazioni finita potenzialmente nelle mani sbagliate.<\/p>\n<p class=\"wp-block-paragraph\">Un incidente simile ha colpito a met\u00e0 settembre anche <a href=\"https:\/\/bitcoinlive24.com\/news\/revolut-violazione-dati-bitcoin-clienti\/\">Revolut<\/a>, dove una falsa richiesta governativa aveva esposto i dati Bitcoin dei clienti: in entrambi i casi il danno principale \u00e8 reputazionale e legato alla privacy, non alla sicurezza diretta dei fondi.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_Quadro_Generale_un_2026_Nero_per_la_Sicurezza_Crypto\"><\/span>Il Quadro Generale: un 2026 Nero per la Sicurezza Crypto<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">La violazione di Swiss Bitcoin Pay si inserisce in una lunga sequenza di incidenti simili nel 2026. Secondo <a href=\"https:\/\/www.cryptotimes.io\/2026\/09\/14\/swiss-bitcoin-pay-shuts-down-servers-after-suspected-hack\/\" target=\"_blank\" rel=\"nofollow noopener\">CryptoTimes<\/a>, solo negli ultimi mesi sono stati colpiti anche <a href=\"https:\/\/bitcoinlive24.com\/news\/trezor-violazione-shipmonk-clienti-usa\/\">Trezor<\/a> (<strong>67.000 clienti USA<\/strong> esposti il 4 settembre tramite il fornitore di spedizioni ShipMonk), <strong>Pocket Bitcoin<\/strong> (<strong>5.120 clienti<\/strong> con nomi, indirizzi e importi di bonifici bancari esposti, di cui 291 con dati ancora pi\u00f9 sensibili) e l&#8217;exchange <strong>HTX<\/strong> (~<strong>6,5 milioni<\/strong> di record, dato ancora non confermato ufficialmente).<\/p>\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<tr><th>Servizio<\/th><th>Data<\/th><th>Clienti coinvolti<\/th><th>Dati esposti<\/th><\/tr>\n<tr><td>Swiss Bitcoin Pay<\/td><td>14 set 2026<\/td><td>Non ancora quantificato<\/td><td>Email, indirizzi BTC, IBAN, storico transazioni, password hashate<\/td><\/tr>\n<tr><td>Trezor (ShipMonk)<\/td><td>4 set 2026<\/td><td>67.000 (USA)<\/td><td>Dati di spedizione e contatto<\/td><\/tr>\n<tr><td>Pocket Bitcoin<\/td><td>2026 (data non precisata)<\/td><td>5.120<\/td><td>Nomi, indirizzi, importi bonifici; dati pi\u00f9 sensibili per 291 clienti<\/td><\/tr>\n<tr><td>HTX<\/td><td>2026 (data non precisata)<\/td><td>~6,5 milioni (non confermati)<\/td><td>Non specificato dalla fonte<\/td><\/tr>\n<\/table><\/div><\/figure>\n<p class=\"wp-block-paragraph\">In nessuno dei casi elencati risulta compromesso il protocollo Bitcoin in s\u00e9, che resta tecnicamente inviolato: gli aggressori hanno colpito sistemi interni o fornitori terzi delle singole aziende, non la rete decentralizzata su cui si basano.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Sfide_e_Prossimi_Passi\"><\/span>Sfide e Prossimi Passi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Swiss Bitcoin Pay non ha ancora comunicato una data di riapertura dei server e sta ancora determinando l&#8217;estensione completa dell&#8217;incidente, mentre gli utenti coinvolti restano esposti al rischio di phishing mirato nelle prossime settimane. La vicenda arriva a pochi giorni dalla proposta europea di <a href=\"https:\/\/bitcoinlive24.com\/news\/ue-wallet-bitcoin-obbligo-24-ore\/\">obbligo di notifica delle falle entro 24 ore<\/a> per i wallet provider attivi nell&#8217;Unione, una misura che imporrebbe ai processori di pagamento Bitcoin tempi di comunicazione ben pi\u00f9 stringenti di quelli finora adottati dal settore.<\/p>\n<p class=\"wp-block-paragraph\">BitcoinLive24 continuer\u00e0 a seguire gli sviluppi dell&#8217;indagine e un eventuale aggiornamento sul numero esatto di clienti coinvolti.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Domande_Frequenti\"><\/span>Domande Frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<h3 class=\"wp-block-heading\">Cos&#8217;\u00e8 Swiss Bitcoin Pay?<\/h3>\n<p class=\"wp-block-paragraph\">Swiss Bitcoin Pay \u00e8 un processore di pagamenti Bitcoin non-custodial con sede a Neuch\u00e2tel, in Svizzera, fondato alla fine del 2022 e attivo con oltre 1.000 merchant in 21 paesi. Permette ai negozianti di accettare pagamenti in Bitcoin e Lightning Network senza che l&#8217;azienda gestisca direttamente i fondi dei clienti.<\/p>\n\n<h3 class=\"wp-block-heading\">I fondi degli utenti sono a rischio dopo la violazione?<\/h3>\n<p class=\"wp-block-paragraph\">No, secondo la dichiarazione ufficiale dell&#8217;azienda i fondi restano al sicuro perch\u00e9 il modello non-custodial instrada i pagamenti Lightning direttamente ai wallet dei merchant. I dati esposti riguardano informazioni personali (email, IBAN, indirizzi Bitcoin, cronologia transazioni), non le chiavi private o i fondi stessi.<\/p>\n\n<h3 class=\"wp-block-heading\">Cosa significa &#8220;non-custodial&#8221; per un processore di pagamenti Bitcoin?<\/h3>\n<p class=\"wp-block-paragraph\">Significa che l&#8217;azienda non detiene mai il controllo diretto dei fondi degli utenti durante la transazione. Nel caso di Swiss Bitcoin Pay, per\u00f2, il servizio aggrega periodicamente i pagamenti Lightning in un singolo UTXO on-chain, trattenendo per breve tempo piccoli importi residui: un dettaglio che alcuni utenti hanno usato per contestare la definizione in senso stretto.<\/p>\n\n<h3 class=\"wp-block-heading\">Quali rischi corrono gli utenti i cui dati sono stati esposti?<\/h3>\n<p class=\"wp-block-paragraph\">Il rischio principale \u00e8 il phishing mirato: con IBAN, indirizzi Bitcoin e cronologia delle transazioni in mano agli aggressori, gli utenti colpiti possono diventare bersaglio di truffe di social engineering o tentativi di SIM-swap costruiti su misura sui loro dati reali. \u00c8 consigliabile diffidare di email o messaggi non richiesti che citano dettagli specifici delle proprie transazioni.<\/p>\n\n<p class=\"wp-block-paragraph\">Scarica l&#8217;app <a href=\"https:\/\/bitcoinlive24.com\">BitcoinLive24<\/a> per ricevere notifiche istantanee su ogni sviluppo della sicurezza Bitcoin.<\/p>","protected":false},"excerpt":{"rendered":"<p>Swiss Bitcoin Pay, processore di pagamenti Bitcoin non-custodial con sede a Neuch\u00e2tel, ha fermato luned\u00ec 14 settembre i propri server dopo aver rilevato un accesso&#8230;<\/p>\n","protected":false},"author":4,"featured_media":5774,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[611],"tags":[],"class_list":["post-5806","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crescita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=5806"}],"version-history":[{"count":1,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5806\/revisions"}],"predecessor-version":[{"id":5807,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5806\/revisions\/5807"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/5774"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=5806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=5806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=5806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}