摘要:数字银行Revolut因误信伪装成官方机构的邮件,导致客户敏感信息外泄。包括护照、交易记录及比特币钱包详情在内的多项数据被非法获取,调查指出事件可能仅波及高净值用户。

币圈界报道:
Revolut遭伪造政府邮件攻击致客户数据外泄
数字银行平台Revolut在处理一封看似来自正规政府机构的请求时,意外向非授权方披露了大量客户敏感资料。该欺诈性通信使用真实政府域名,并成功通过标准身份验证机制,使系统误判其合法性。
涉密信息涵盖身份、财务与加密资产全链条
此次事件中泄露的数据范围广泛,包含客户的完整姓名、出生日期、职业背景、居住地址、电子邮箱及联系电话等个人标识信息。此外,官方身份证明文件如护照副本与驾驶执照亦被暴露。
开户过程中提交的自拍验证照片也出现在泄露材料中,但公司确认生物特征数据未受侵害。银行账务记录方面,对账单、国际银行账户号码(IBAN)、账户创建时间、取款历史以及详尽的交易流水均遭获取。
加密货币相关数据尤为关键:比特币钱包标识符和完整的交易日志均被传输,引发对资金流向可追溯性的严重担忧,使用户隐私面临现实世界身份关联风险。
尽管私钥、登录凭证与银行卡号未被包含在泄露内容中,但整体信息组合已构成高度风险。
疑似定向攻击富裕账户,影响范围有限
区块链分析师ZachXBT于9月11日在Telegram发布通知,指出本次泄露事件可能具有选择性,主要针对高净值账户持有者。目前尚无明确证据表明所有受影响账户共享相同数据类型或触发条件。
尽管全球注册用户已超8000万,但此次事件影响范围被评估为较小,具体受损账户数量尚未公布。客户咨询渠道未能提供关于筛选逻辑或数据覆盖程度的进一步说明。
监管合规与企业应对存疑
根据英国信息专员办公室规定,此类数据安全事件需在72小时内上报,并尽快通知受影响个体。然而,公开资料未显示Revolut是否已履行报告义务,也未说明其发现欺诈行为的具体时间点。
除向部分用户发送通知外,该公司未就事件主动发声。对于被滥用的政府域名来源,以及未经授权访问官方通信系统的路径,公司始终保持缄默。
值得注意的是,此事件发生于Revolut业务扩张阶段——9月3日获得美国货币监理署临时银行许可,8月起向欧洲选定用户推出欧元稳定币EURR。不过,公司强调上述进展与此次安全漏洞无直接关联,且未确认任何受波及账户拥有美国户籍。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
