摘要:金融科技平台Revolut确认发生重大数据泄露事件,涉及客户护照、自拍验证照及完整比特币交易历史。攻击者通过伪装政府机构邮件成功绕过验证,引发对KYC流程与数字资产安全的广泛担忧。

币圈界报道:
Revolut遭遇针对性冒充攻击致用户数据外泄
金融科技公司Revolut正式披露一起严重安全事件,其系统在应对一封伪装成官方政府调查请求的欺诈邮件后,导致部分客户敏感信息被非法获取,其中包括护照扫描件与详尽的比特币交易记录。
伪造公信力邮件触发内部验证机制
据公司发言人透露,此次事故源于一场高度逼真的外部冒用行为,攻击者利用真实政府域名发送诱导性邮件,并顺利通过了公司的身份核验流程。尽管仅少数账户受到影响,但公司已立即封锁相关邮箱地址,并向执法部门与监管机构通报情况。
Revolut强调,本次事件未波及客户资金或核心运营系统,但其内部防御体系正接受全面审查,以防止类似手法再次得逞。
高净值用户成目标,比特币活动数据遭曝光
根据加密领域调查员ZachXBT披露的泄露文件,受影响用户的个人资料涵盖姓名、出生日期、职业、住址、联系方式以及生物识别验证图像,包括护照或驾照副本与人脸识别自拍。
财务信息方面,暴露内容包括国际银行账号(IBAN)、钱包标识号、取款记录及完整的加密货币交易流水,尤其包含比特币的进出明细。值得注意的是,面部遥测等生物特征数据未被纳入泄露范围。
该事件被分析为针对高净值客户的定向攻击,加剧了对“扳手攻击”——即通过暴力胁迫获取数字资产访问权——的忧虑。部分专家批评现行了解你的客户(KYC)制度虽强化合规,却可能无意中放大了隐私风险。
行业多点受创,安全防线面临考验
此轮数据危机恰逢加密生态整体安全压力上升之际。硬件钱包品牌Trezor近期因第三方服务商漏洞影响数万用户,而社交媒体平台X也曝出大规模意外密码重置问题。
| 公司 | 事件 | 暴露的数据类型 |
| Revolut | 电子邮件冒充漏洞 | 个人身份证明、验证自拍、比特币交易数据 |
| Trezor | 支持供应商漏洞 | 客户联系详情 |
| X | 密码重置漏洞 | 用户账户安全受到威胁 |
作为从在线银行起家的综合金融服务平台,Revolut现提供加密货币服务及新推出的EURR稳定币,正筹备首次公开募股(IPO)。尽管公司承诺影响已受控,但尚未公布调查完成时间表。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
