In april namen de zorgen over cybersecurity toe in El Salvador toen dezelfde hackgroep twee significante hack activiteiten uitvoerde. Ten eerste vond er een enorme schending van de data privacy plaats door een onbevestigde bron en ten tweede werd gevoelige informatie van de regering’s Bitcoin (BTC) wallet, Chivo, gelekt.
De hackgroep CiberInteligenciaSV zat achter een enorme inbreuk op persoonlijke gegevens op 6 april die 5,1 miljoen Salvadoranen trof. Meer recentelijk lekten dezelfde hackers de broncode van Chivo Wallet en de VPN referenties van het ATM-netwerk.
Chivo is een door de overheid gesteunde Bitcoin wallet die het middelpunt is geweest van controverse onder peer-to-peer geldliefhebbers en de cypherpunk gemeenschap. Het bedrijf heeft gereageerd op de kwestie door het in een persbericht op 24 april op X “nepnieuws” te noemen. Het gaf het volgende aan:
“Onze gebruikersgegevens zijn beschermd, en CHIVO’s beveiliging is niet geschonden. De recentelijk gelekte informatie is afkomstig van een enkele CHIVO ATM gelegen in het departement San Miguel die gestolen werd op 21 maart 2023. Een individu heeft toegang gekregen tot informatie die uitsluitend gerelateerd was aan de operaties van die ATM. Deze lek bevat geen persoonlijke gegevens, en het brengt geen van de vertrouwelijke informatie van onze wallet in gevaar.”
Zoals gerapporteerd door Atlas21, publiceerde de CiberInteligenciaSV groep het bestand ‘Codigo.rar’ op 23 april met het volgende bericht:
“Hier is een compilatie van code en VPN referenties van het Chivo Wallet ATM-netwerk, als iemand alle bestanden wil hebben, kunnen ze me een privébericht sturen, geniet ervan.”
Atlas21 meldde een verhoogd vermoeden dat de eerdere privacy schending afkomstig was van Chivo Wallet en een opmerkelijke stilte van Bitcoin pleitbezorgers en experts in het land.
“Het is opmerkelijk de stilte van de autoriteiten, vooral degenen die verbonden zijn met de Bitcoin wereld, die al jaren zwijgen over de beperkingen en risico’s van Chivo. Er is geen officiële verklaring uitgegeven, noch over de verspreiding van persoonlijke gegevens van bijna de gehele volwassen bevolking van El Salvador, noch over de vermeende connecties met Chivo wallet.”
Bovendien heeft de zaak debat aangewakkerd in de cypherpunk gemeenschap nadat een Bitcoin podcaster en influencer, Rikki, het nieuws deelde.
El Salvador schreef geschiedenis op 7 september 2021 door de Bitcoin Wet in te voeren, waardoor Bitcoin wettig betaalmiddel werd. Als gevolg hiervan trok het land investeerders, liefhebbers en verslaggevers aan die later ontdekten dat Salvadoranen moeite hadden om BTC te adopteren.
Nu kunnen recente ontwikkelingen het vertrouwen van gebruikers schaden als blijkt dat Chivo Wallet de bron is van de data schending van 5,1 miljoen personen—het bedrijf heeft daar geen commentaar op gegeven.