Revolut遭精准钓鱼攻击致客户数据外泄

据加密货币安全调查员 ZachXBT 披露,Revolut 在2026年9月12日处理了一封来自政府机构邮箱域名的伪造请求,致使包括护照扫描件、人脸识别照片及完整比特币交易历史在内的关键个人资料被非法获取。

攻击者利用合法域名认证实现高度伪装

此次事件中,入侵方通过使用真实有效的政府域名及身份验证凭证,成功绕过安全审查,使平台误判请求来源为官方授权,从而触发数据响应流程。

高净值群体成为重点目标,引发行业警觉

ZachXBT 指出,该次泄露事件呈现出明显的针对性特征,疑似锁定持有大量数字资产的高端客户。在当前加密领域频繁遭遇‘扳手攻击’的背景下,此事件加剧了对金融机构风控体系的质疑。