摘要:Revolut因伪造政府机构邮件请求导致客户敏感信息外泄,涉及身份资料与比特币交易记录。事件发生时,公司正推进美国银行牌照申请,引发对KYC机制风险的广泛讨论。

币圈界报道:
Revolut遭冒充政府机构攻击致大规模数据外泄
一家金融服务平台在未识别出伪造政府请求的情况下,向一名欺诈者提供了大量客户隐私信息。攻击者利用合法政府机构官方域名下的未经授权邮箱账户发起数据索取,这些请求通过了企业内部的身份验证流程,最终被确认为虚假。
核心信息暴露范围广泛,涵盖身份与财务双重敏感数据
泄露内容包括护照及驾照扫描件、身份核验自拍图像、全名、出生日期、职业、邮寄地址、电子邮箱和联系电话。财务信息方面,对账单、IBAN编号、钱包标识符、取款记录以及完整的交易历史(含比特币流通明细)亦被移交。值得注意的是,生物特征数据如面部识别信息未受影响。
事件披露后多方联动应对,但关键细节仍被保密
该公司发言人于9月13日向科技媒体证实该事件,将其定义为“一次复杂的外部伪装骗局”,指出第三方未经授权使用可信政府域名发送欺诈性数据索取请求。公司在发现异常后立即封锁相关通信地址,并已向执法部门、监管机构及对应政府单位发出预警。尽管系统与资金安全未受影响,但公司拒绝透露受影响人数、具体国家或被冒充的政府部门名称。
高净值群体疑似成为定向攻击目标,引发行业警觉
部分客户反映在9月12日接收到通知邮件。前Mt. Gox首席执行官马克·卡佩勒斯公开表示自己也在涉事名单中,并分享了客户信函。链上分析师ZachXBT在社交媒体上提醒公众注意此事件,强调其可能针对资产规模较大的用户。结合近期针对知名加密持有者的实体袭击频发,这一趋势加剧了市场对身份信息集中存储的风险担忧。
监管审查窗口期遭遇数据事故,战略推进面临质疑
此次事件恰逢公司全力冲刺美国银行业务准入的关键阶段。早在2026年9月初,美国货币监理署(OCC)已给予其条件性批准,计划设立一家国民银行,提供传统金融产品与稳定币服务。与此同时,该公司于8月起在丹麦、波兰和葡萄牙推出欧元锚定稳定币EURR。全球用户数已达8亿,正评估启动首次公开募股(IPO)的可能性。此次事件进一步凸显金融科技企业在扩张过程中面临的持续性信息安全挑战。
此前一周,硬件钱包厂商Trezor披露其物流合作伙伴ShipMonk遭遇数据泄露,影响约6.7万名美国用户,使原案影响范围大幅扩大。此外,攻击者借助第三方邮箱服务商漏洞,从合法域名发送钓鱼邮件,手法与本次攻击高度相似。另一钱包提供商SafePal也承认,订单追踪系统缺陷导致约39,798名客户的个人信息暴露。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
