币圈界报道:

Revolut遭遇针对性冒充攻击致用户数据外泄

金融科技公司Revolut正式披露一起严重安全事件,其系统在应对一封伪装成官方政府调查请求的欺诈邮件后,导致部分客户敏感信息被非法获取,其中包括护照扫描件与详尽的比特币交易记录。

伪造公信力邮件触发内部验证机制

据公司发言人透露,此次事故源于一场高度逼真的外部冒用行为,攻击者利用真实政府域名发送诱导性邮件,并顺利通过了公司的身份核验流程。尽管仅少数账户受到影响,但公司已立即封锁相关邮箱地址,并向执法部门与监管机构通报情况。

Revolut强调,本次事件未波及客户资金或核心运营系统,但其内部防御体系正接受全面审查,以防止类似手法再次得逞。

高净值用户成目标,比特币活动数据遭曝光

根据加密领域调查员ZachXBT披露的泄露文件,受影响用户的个人资料涵盖姓名、出生日期、职业、住址、联系方式以及生物识别验证图像,包括护照或驾照副本与人脸识别自拍。

财务信息方面,暴露内容包括国际银行账号(IBAN)、钱包标识号、取款记录及完整的加密货币交易流水,尤其包含比特币的进出明细。值得注意的是,面部遥测等生物特征数据未被纳入泄露范围。

该事件被分析为针对高净值客户的定向攻击,加剧了对“扳手攻击”——即通过暴力胁迫获取数字资产访问权——的忧虑。部分专家批评现行了解你的客户(KYC)制度虽强化合规,却可能无意中放大了隐私风险。

行业多点受创,安全防线面临考验

此轮数据危机恰逢加密生态整体安全压力上升之际。硬件钱包品牌Trezor近期因第三方服务商漏洞影响数万用户,而社交媒体平台X也曝出大规模意外密码重置问题。

公司事件暴露的数据类型
Revolut电子邮件冒充漏洞个人身份证明、验证自拍、比特币交易数据
Trezor支持供应商漏洞客户联系详情
X密码重置漏洞用户账户安全受到威胁

作为从在线银行起家的综合金融服务平台,Revolut现提供加密货币服务及新推出的EURR稳定币,正筹备首次公开募股(IPO)。尽管公司承诺影响已受控,但尚未公布调查完成时间表。