摘要:英国金融科技公司Revolut确认因误信伪造的政府机构请求,导致客户护照扫描件及比特币持仓记录等敏感信息外泄。事件暴露其在身份验证流程中的安全漏洞,引发对加密金融业务数据保护机制的广泛质疑。

币圈界报道:
Revolut承认客户信息遭非法披露:虚假政府问询成导火索
总部位于伦敦的金融科技企业Revolut正式通报一起重大信息安全事件,确认部分客户的个人身份证明文件及加密资产交易数据已被泄露。该公司指出,此次事件源于攻击者伪装成官方监管机构所发起的欺骗性数据索取行为。
身份验证请求被冒用,合规流程遭利用
调查发现,不法分子通过伪造的政府通信渠道向Revolut提交了所谓“合法合规”的客户资料调取申请。由于缺乏有效的身份核验机制,公司未能识别出这些请求的真实性,最终授权披露了“了解你的客户”(KYC)档案,其中包括护照影像、居住证明以及与数字资产持有相关的活动记录。
加密资产关联信息带来复合型隐私威胁
此次泄露的特殊之处在于,涉及的不仅是传统身份信息,还包括与特定区块链钱包活动相关的交易历史。一旦真实身份与公开可查的链上行为建立映射关系,便可能被用于追踪、勒索或定向诈骗。这种双重数据组合显著提升了数据滥用的风险等级,尤其在去中心化金融日益普及的背景下,成为隐私保护领域的核心挑战。
跨司法管辖区运营加剧监管审查压力
作为在多个地区开展业务的跨国平台,Revolut长期面临来自不同国家执法和监管机构的信息调取要求。尽管此类请求通常需经正式法律程序并附带授权文件,但本次事件暴露出当前认证体系存在明显盲区——即对“表面合规”请求的过度信任,可能导致系统性失守。随着欧盟GDPR等法规对数据处理提出更高标准,此类失误极有可能触发独立监管机构的深入调查。
行业警钟:当身份验证系统遭遇社会工程学攻击
随着金融科技平台不断整合传统银行服务与加密资产功能,其掌握的用户数据规模持续扩大。此次事件揭示了一个深层矛盾:为满足反洗钱与合规义务而收集的大量敏感信息,在面对高精度社会工程攻击时,反而可能成为系统最脆弱的一环。任何单一环节的疏漏,都可能引发连锁反应,使整个信任架构陷入危机。
常见问题解答
此次泄露涉及哪些具体信息?
根据现有披露,受影响数据涵盖客户的护照扫描件、地址证明材料,以及与其比特币账户活动相关的历史交易记录,均来源于注册过程中的身份审核流程。
事件发生的技术路径是什么?
攻击者构建了看似来自权威机构的通信模板,诱导内部团队误判为有效法律请求,从而在未经过多层核实的情况下完成数据导出操作。
为何将身份文件与加密资产记录结合会构成更大风险?
该组合使得外部观察者可通过公共区块链查询到特定钱包地址的全部活动轨迹,并借助已知身份信息进行逆向推断,进而实现对用户现实身份的精准定位,远超一般金融数据泄露的影响范围。
是否有明确的受害者数量或时间范围?
截至目前,公司尚未公布确切受影响客户人数,也未提供欺诈请求被处理的具体时间段,相关细节仍在调查中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
