摘要:据爆料,Revolut遭遇一起疑似因欺诈性政府请求导致的客户数据外泄事件,涉及护照、对账单及比特币交易历史等敏感信息。目前尚未确认事件真实性或影响范围,但已引发对托管方数据管理合规性的关注。

币圈界报道:
Revolut卷入可疑数据披露事件:身份与金融记录遭非授权转移
近期有报道称,Revolut平台可能涉及一起未经授权的数据传输事件,其中包含客户的护照、账户对账单以及比特币交易活动记录,被移交给一个冒充官方机构的外部实体。该事件尚未被公司正式证实,但相关通知内容已在加密社区流传,重点在于数据披露而非账户直接入侵或资金损失。
潜在泄露事件的核心特征与初步验证情况
此次事件的信息来源为 crypto.news 平台于2026年9月12日发布的报道,援引链上调查员ZachXBT所分享的一份所谓客户通知。该通知声称,系统接收到一封使用合法政府邮箱域名并完成认证检查的请求,但实际发件方并非真实政府部门。尽管邮件格式具备表面合规性,其真实性仍待核实,且未提供具体请求时间或数据交付日期。
受影响数据范围与潜在风险分析
根据公开材料,泄露数据类别涵盖个人身份文件(如护照、驾照)、生物识别自拍图像、国际银行账户号码(IBAN)、取款记录以及完整的比特币交易历史。值得注意的是,这些信息并未明确适用于所有用户,部分细节仍属推测。报告中提及的比特币钱包标识符出现在对账单内,而面部生物特征遥测数据则未被纳入披露范围。
当前证据表明,此事件属于“记录披露”性质,不等于账户被攻破或私钥外泄。现有信息中无迹象显示比特币资产被盗、助记词暴露或密码被破解。对于依赖托管服务的用户而言,对账单曝光仅构成隐私层面的损害,而非控制权丧失。这也解释了为何部分用户坚持将资产转移至自我保管的钱包以增强安全性。
关键疑点与后续应对机制待澄清
目前多个核心问题仍未得到确认:受影响用户的实际数量、欺诈请求与通知发出之间的时间差、数据访问方式及完整披露范围。虽有观点认为高净值用户可能是目标群体,但尚无官方数字支持。同时,亦未见公司发布事故公告、客户指引或向监管机构提交备案文件。
依据英国信息专员办公室(ICO)标准,即使未发生系统入侵,向错误接收方传递个人数据也构成数据泄露,需在72小时内上报,高风险个体应尽快获知。该规则适用于本案背景,但不能据此推断企业责任或合规状态。此外,事件与比特币市场价格波动无直接关联,市场反应更多反映宏观环境因素。基础层比特币的安全性不受托管方操作影响,此前Blockstream拒绝支付赎金的案例亦证明侧链与协议层风险可分离。
免责声明:本文仅为信息传递,不构成投资建议。加密资产存在显著风险,请独立评估后再做决策。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
