摘要:Revolut 因应一份伪造的政府紧急数据请求,意外披露了部分用户的身份及比特币活动信息。尽管私钥未外泄,但敏感数据组合可能被用于长期冒充诈骗,风险等级显著上升。

币圈界报道:
Revolut 暴露客户信息:伪造法律请求致身份与链上记录外泄
据 CoinDesk 报道,Revolut 在核实后确认,其曾响应一份虚假的政府机构紧急数据调取请求,导致部分用户的个人身份信息及比特币相关活动记录被非授权披露。目前尚无证据显示私钥或助记词遭窃,但攻击者可利用这些信息实施高度可信的针对性诈骗。
欺诈性请求触发系统响应机制
该事件起源于一桩伪装成官方机构的伪造法律文书,经由监管渠道提交至 Revolut。公司在与相关当局沟通后,识别出请求为伪造,并向受影响用户发出通知。此次披露内容涵盖身份证件、账户详情、提款历史及比特币交易活动等关键字段。
不同于传统黑客入侵或账户接管,本次漏洞出现在数据验证流程中——攻击者无需突破用户密码或双重验证即可获取敏感资料。这表明平台在处理外部请求时存在潜在验证盲区,使得信息泄露发生在合规流程层面而非技术攻防环节。
相关警示已在 X 平台公开,但截至发稿,Revolut 尚未发布正式公告,亦未说明具体影响范围,因此事件波及规模仍处于未知状态。用户成为伪装成政府机构邮件的钓鱼目标,其信任机制被恶意利用。
比特币活动数据提升诈骗可信度
披露的信息包括护照、银行账户资料、提款明细以及比特币交易历史。值得注意的是,这些数据并未涉及私钥、助记词或直接资金访问权限,但足以构建一个真实可信的伪造场景。
数据泄露带来的实际威胁分析
| 报告的记录类型 | 实际风险 |
| 护照或身份证明文件 | 极大增强身份冒用骗局的真实性,使恢复账户请求更具说服力。 |
| 联系方式和账户详情 | 可被用于仿冒银行、交易所或合规团队发送高仿消息。 |
| 比特币活动或提款历史 | 用于锁定潜在持币人,引用真实过往交易以提升诈骗可信度。 |
由于区块链本身不包含身份信息,真正的风险在于受监管平台将经过验证的身份与链上行为绑定。若内部记录中的钱包标识符、交易哈希能与公开链上数据匹配,则即便更换密码,攻击者仍可通过历史轨迹建立持续性信任链条。
账户安全不等于风险解除
此事件并非典型的托管资产被盗,但其所提供的完整身份画像与加密行为档案,足以支撑长达数月的深度社交工程攻击。一个知晓用户持有比特币、掌握其联系方式并能准确引用过往提款记录的攻击者,其发出的“安全转移”或“合规审查”通知具有极强迷惑性。
这与此前 Bits of Gold 数据泄露事件的风险逻辑一致:即使资金未受损,身份与钱包关联信息的暴露已足够让冒充尝试变得极为高效。骗子无需获取助记词,仅通过诱导用户提供一次性验证码或引导至仿冒支持页面即可完成操控。正确应对策略是保持警惕,拒绝即时操作。
内部账本记录不等于链上地址
Revolut 表示,其对客户的加密资产采用内部账本管理方式。因此,所披露的比特币活动历史更可能指向平台内账户行为,而非完整的外部钱包地址列表或链上交易路径。
这一差异至关重要。若数据仅限于内部记录,未包含可追踪的外部钱包地址、交易标识符或目的地信息,则攻击者难以将用户真实身份与公共链上活动直接关联。反之,若包含此类信息,将形成持久性的隐私暴露风险。
现有信息倾向于支持一种有限但严重的结论:私钥未泄露,但身份与加密行为数据的组合构成了独特的安全威胁,需进一步澄清数据范围。
用户应采取的防护措施
已收到通知的用户应通过官方应用内支持通道或登录 Revolut 官方网站进行核实,切勿点击邮件或社交媒体中的链接。建议主动询问具体披露的数据字段,并保存回复作为凭证。
尚未收到通知的用户无需立即转移资产或假设数据已被泄露。应留意官方渠道推送的消息,定期检查恢复邮箱与手机号码的安全性,并对任何提及加密货币提现、钱包保护或账户验证的未经请求信息保持高度警觉。更改密码有助于防止账户被非法访问,但无法逆转身份信息的披露,因此重点应放在防范冒充行为,而非仓促转账。
任何怀疑自身身份信息已涉入其中的用户,应视所有关于账户恢复、合规审查或钱包验证的非邀请消息为高危信号。合法机构不会索取助记词、密码或一次性验证码。欧洲数据保护委员会(EDPB)明确指出,此类数据泄露可能导致欺诈、身份盗窃与财务损失。
未来风险取决于数据可关联性
当前最紧迫的问题是:披露内容是否包含可映射到外部钱包地址的交易标识符?若答案为肯定,意味着用户的真实身份与公开可查的比特币活动之间建立了永久性联系,风险远超一般身份盗用。
Revolut 必须尽快公布数据范围,以界定事件性质——是局限于内部信息泄露,还是构成跨平台身份链上关联的深层隐患。该澄清将直接影响用户后续防御策略与监管评估方向。
本文仅供参考,不构成法律、金融或网络安全建议。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
