币圈界报道:

Revolut客户数据遭勒索:黑客索要300万美元门罗币

一家自称‘iamnotavillain’的黑客组织向英国数字银行Revolut提出勒索要求,索要6,000枚门罗币(XMR),折合约300万美元。该组织威胁称,若在24小时内未收到付款,将把窃取的客户数据出售给其他犯罪团体。

伪造政府邮件触发大规模信息外泄

此次事件并非源于系统入侵,而是由一桩精心策划的钓鱼骗局引发。攻击者冒充具备合法域名认证的政府机构,通过伪装成官方请求,成功绕过Revolut的身份验证流程,致使至少680个账户的敏感资料被披露。

24小时倒计时开启,赎金支付迫在眉睫

据《金融时报》报道,该组织在周三发布勒索声明,并附带实时倒计时器。其强调,若不及时支付6,000枚门罗币,相关客户数据将被移交至第三方非法网络。每枚代币估值约500美元,总金额达300万美元。

门罗币特性助长隐蔽性,追踪难度显著提升

选择门罗币作为赎金支付媒介,是因该加密货币具备高度匿名性——环签名隐藏发送方、隐身地址掩盖接收方、环保密交易(RingCT)则遮蔽金额。这使得资金流向难以被追踪,极大增加执法部门干预的复杂度。

受害者信息涵盖身份证明与完整交易历史

泄露内容包括全名、出生日期、职业、住址、电话号码、电子邮件等基础资料;同时涉及护照与驾照副本、KYC审核中的自拍照片,以及国际银行账户号码(IBAN)、开户时间、账户状态、取款记录和全部交易流水。部分账户还包含比特币钱包参考号及链上交易详情。

高净值用户或成重点目标,区块链分析发挥关键作用

黑客表示,其通过链上数据分析筛选出持有大量加密资产的客户群体,表明攻击具有明确针对性。尽管尚未证实,但链上调查员ZachXBT曾指出,受影响账户多集中于高价值用户,反映出攻击者试图精准定位潜在高回报目标。

美国用户面临新型诈骗威胁,需警惕深度伪造信息

尽管报告未明确指出美国客户是否在受波及名单中,但结合真实身份信息与加密活动记录,任何收到声称来自金融机构或监管机构消息的个人都可能成为精准诈骗对象。此类信息可用于制造极具说服力的仿冒通信,诱导用户泄露更多凭证。