币圈界报道:

Revolut证实高净值客户遭定向身份伪造攻击事件

金融科技巨头 Revolut 在 9 月 12 日正式披露,一名未经授权的外部实体通过伪造手段,使用真实政府机构的电子邮件域名发起虚假信息索取请求,致使部分用户的身份文件及数字资产活动数据被非法获取。

受波及信息范围广泛且敏感

根据经 TechCrunch 核实的致受影响客户的通报邮件内容,泄露数据涵盖出生日期、居住地址、电子邮箱和联系电话等基础身份信息,以及护照与驾照扫描件。同时,还包括用于身份验证的自拍图像、账户对账单及详细的交易历史记录。

链上分析师 ZachXBT 指出,此次事件呈现出明显的针对性特征,主要影响拥有较高资产配置的用户群体,其比特币资金流动模式与现实中的个人身份和住址存在明确关联。

企业已启动应急响应机制

Revolut 发言人向 TechCrunch 表示:“我们识别出一起高度复杂的外部身份冒用行为,其中第三方利用合规政府邮箱域进行伪装,提交了欺骗性申请。”

公司在发现问题后立即封禁相关邮箱地址,并同步通报执法机关、监管机构及涉事政府单位。公司强调,其核心系统运行正常,客户资金未受到任何直接威胁。

目前尚未公布具体受害人数,也未说明该事件是否局限于特定国家或地区,以及涉及的具体政府部门。

对加密金融生态构成深层警示

本次事件凸显出,即便在技术防护严密的主流金融平台,社会工程学攻击仍可能突破防线,使加密资产持有者的匿名性彻底失效。随着 Revolut 加速拓展其在欧盟及其他市场的数字资产服务,其近期更是在《加密资产市场法规》(MiCA)实施前主动下架 USDT。

这一系列举措表明,行业正面临日益严峻的安全挑战。此前发生的 LayerZero 执行器钱包漏洞事件导致超 240 万美元被盗,亦反映出类似攻击模式的持续蔓延趋势。

后续追踪仍在进行中

截至目前,Revolut 尚未设定公开调查进展的时间节点,事件全貌仍不清晰。对于已受波及的用户而言,因个人资料与交易行为深度绑定,其遭受网络钓鱼、身份冒用等二次侵害的风险显著上升。

公司表示已直接联系所有确认受影响的客户,目前案件正由相关监管机构协同审查处理中。