摘要:Revolut确认遭遇针对高净值用户的复杂身份伪造攻击,黑客利用合法政府机构邮箱域名提交欺诈请求,导致身份证件与比特币交易记录外泄。公司称系统未受损,但受影响用户面临严重身份风险。

币圈界报道:
Revolut证实高净值客户遭定向身份伪造攻击事件
金融科技巨头 Revolut 在 9 月 12 日正式披露,一名未经授权的外部实体通过伪造手段,使用真实政府机构的电子邮件域名发起虚假信息索取请求,致使部分用户的身份文件及数字资产活动数据被非法获取。
受波及信息范围广泛且敏感
根据经 TechCrunch 核实的致受影响客户的通报邮件内容,泄露数据涵盖出生日期、居住地址、电子邮箱和联系电话等基础身份信息,以及护照与驾照扫描件。同时,还包括用于身份验证的自拍图像、账户对账单及详细的交易历史记录。
链上分析师 ZachXBT 指出,此次事件呈现出明显的针对性特征,主要影响拥有较高资产配置的用户群体,其比特币资金流动模式与现实中的个人身份和住址存在明确关联。
企业已启动应急响应机制
Revolut 发言人向 TechCrunch 表示:“我们识别出一起高度复杂的外部身份冒用行为,其中第三方利用合规政府邮箱域进行伪装,提交了欺骗性申请。”
公司在发现问题后立即封禁相关邮箱地址,并同步通报执法机关、监管机构及涉事政府单位。公司强调,其核心系统运行正常,客户资金未受到任何直接威胁。
目前尚未公布具体受害人数,也未说明该事件是否局限于特定国家或地区,以及涉及的具体政府部门。
对加密金融生态构成深层警示
本次事件凸显出,即便在技术防护严密的主流金融平台,社会工程学攻击仍可能突破防线,使加密资产持有者的匿名性彻底失效。随着 Revolut 加速拓展其在欧盟及其他市场的数字资产服务,其近期更是在《加密资产市场法规》(MiCA)实施前主动下架 USDT。
这一系列举措表明,行业正面临日益严峻的安全挑战。此前发生的 LayerZero 执行器钱包漏洞事件导致超 240 万美元被盗,亦反映出类似攻击模式的持续蔓延趋势。
后续追踪仍在进行中
截至目前,Revolut 尚未设定公开调查进展的时间节点,事件全貌仍不清晰。对于已受波及的用户而言,因个人资料与交易行为深度绑定,其遭受网络钓鱼、身份冒用等二次侵害的风险显著上升。
公司表示已直接联系所有确认受影响的客户,目前案件正由相关监管机构协同审查处理中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
