币圈界报道:

金融机构误信伪造邮件致客户敏感数据外泄

金融科技公司Revolut确认,其客户“了解你的客户”(KYC)资料与比特币交易历史在接收到伪装成合法政府机构邮箱域名的欺诈性请求后,被非授权方获取。尽管系统与资金未受侵扰,但身份证明文件、钱包参考号及链上活动记录的暴露,可能削弱比特币持有者的匿名性保障。

伪造请求触发信息外流,监管问责存疑

据TechCrunch披露,该公司在核实一封来自具备有效域认证凭证的政府邮箱请求后,向未授权实体提供了敏感信息。该请求虽具技术可信度,但未说明发送者如何获得对应域名权限,亦未明确涉及的国家、机构名称或具体沟通渠道。目前尚无法确认请求的真实性,也无独立证据验证其来源合法性。

泄露范围与受影响用户尚未明确

公开通知中列示了出生日期、住址、联系方式、证件副本及部分账户对账单内容,其中包含比特币钱包标识符和交易明细。然而,受影响人数、涉事司法管辖区、具体政府机构以及问题发现时间均未公布。值得注意的是,英国《通用数据保护条例》要求72小时内报告所有个人数据泄露事件,但当前披露缺乏关键时间点与监管机构对接细节,存在合规执行缺口。

链下隐私风险高于资产安全威胁

此次事件并非传统意义上的黑客攻击,亦无资金转移发生。真正隐患在于已关联身份的钱包地址与交易行为可被用于链下聚类分析,从而实现地址解匿名化。即便网络哈希率或价格未受影响,个体持有的比特币活动轨迹仍面临长期追踪风险。现有数据显示,比特币价格约77,168美元,波动极小,未见异常交易信号。

后续补救措施与公众信任重建挑战

Revolut表示已封锁相关邮箱,并通报执法与监管单位。但这些声明未经过第三方验证,且未提供完整的事件记录,包括响应流程、内部审查结果或是否启动正式调查。对于公众而言,能否建立对平台风控机制的信心,取决于未来是否透明披露更多细节并接受外部审计。