币圈界报道:

Revolut 承认客户数据遭欺诈性请求披露,资金安全未受波及

金融科技企业 Revolut 公布一项潜在数据外泄事件,指出在接收到伪装成合法政府机构邮箱域名的欺骗性请求后,向非授权第三方提供了部分客户的敏感资料。此次事件虽未导致系统瘫痪或资金损失,但已触及身份验证与加密资产交易记录等关键信息,引发市场关注。

伪造政府邮件触发客户信息外流

据 TechCrunch 披露,该事件源于一起典型的社会工程学攻击,即攻击者利用伪造的政府电子邮件域名发起请求,诱导内部流程执行数据共享操作。尽管未发现系统底层被入侵迹象,但这一流程漏洞暴露了企业在身份验证机制上的薄弱环节。

受影响数据涵盖身份凭证与交易活动记录

调查确认,已明确泄露的信息包括出生日期、住址、电话号码、电子邮箱及身份证件或驾照的扫描件。此外,部分用户可能还面临自拍验证影像、账户对账单及交易历史的外泄风险,但这些类别被标记为“可能存在”而非确证。

比特币相关数据或已流入非授权渠道

Decrypt 报道援引客户通知内容称,部分用户的比特币交易记录、钱包参考编号、IBAN 账号及提现明细已被披露。然而,此类信息仅基于单一来源报告,尚无独立法医证据支持。值得注意的是,生物特征数据如面部识别遥测未被提及,表明本次泄露不涉及深层生物认证信息。

公司坚称系统与资金安全无虞

Revolut 强调其核心系统与客户资金未受到实际影响,此声明为公司内部评估结果,并未经过第三方技术审计或执法机构核实。需注意,客户数据外泄与账户余额安全属于两个独立维度,前者可能导致后续欺诈行为,后者则未必同步受损。

事件关键细节仍处于模糊状态

目前尚未明确受影响用户的具体数量、地理分布、事件发生时间或涉事政府机构名称。2026 年 9 月 12 日仅为媒体报道日期,非事件真实发生日。此外,攻击者如何绕过验证机制、域名真实性与请求人权限之间的区分等问题,均缺乏公开技术分析支撑。

两类数据暴露的实质差异解析

KYC 数据作为反洗钱合规要求下的身份证明材料,一旦外泄将显著增加冒充和钓鱼攻击的风险,尤其对高净值人群构成威胁。而比特币交易数据仅反映链上活动轨迹,不等于私钥或资产控制权丢失,因此对资金本身不构成直接威胁。

未来六个月内潜在风险展望

主要风险集中于利用泄露的身份信息实施定向诈骗,而非对区块链余额的直接侵入。据链上分析师 ZachXBT 指出,若事件确实针对高净值用户,则其后续影响值得高度警惕。政策层面的关注点在于是否会有监管机构发布专项通报、是否公布具体受影响人数,以及是否锁定涉事机构。

常见问题解答:关于数据泄露的关键疑点澄清

Revolut 是否确认了数据泄露? 是的,该公司已向 TechCrunch 确认,在接收到伪造政府域名的请求后,向第三方披露了客户敏感信息。其中部分数据如自拍与交易历史被列为“可能存在”。

哪些信息可能已被泄露? 已确认的字段包括出生日期、地址、电话号码和证件副本;更广泛的 KYC 与比特币交易数据存在泄露可能性,但后者依据单一报道来源。

系统与资金是否受到影响? Revolut 声称系统与客户资金未受影响,但该结论未经独立验证。

有多少用户受影响? 公司描述为“有限数量”,并已主动联系相关用户,但未提供确切数字或区域范围。