币圈界报道:

Revolut 面临勒索威胁:数据泄露后遭加密货币敲诈

在近期披露的数据泄露事件之后,Revolut 再次陷入舆论风暴。一个自称‘iamnotavillain’的黑客组织提出6000个门罗币(XMR)的赎金要求,约合300万美元,并设定24小时倒计时。若未满足条件,他们将把窃取的客户资料转售给其他犯罪实体。受影响人数约为680人,其中包括多名活跃于加密市场的高净值个体。

勒索金额与目标范围明确划定

攻击方提出的赎金为6000枚门罗币,价值约300万美元。此次泄露事件波及约680名用户,主要分布于法国、瑞士,亦涵盖数十个其他欧洲国家。尽管公司声明核心运营系统与客户资金未受侵扰,但大量个人身份信息已外泄,包括出生日期、住址、电话号码、电子邮箱,以及护照与驾照的扫描件。

攻击手段基于社会工程学而非技术突破

该事件发生于 Revolut 加速拓展数字资产服务的关键阶段。据 Cointribune 报道,该公司正积极布局稳定币交易、加密支付及资产托管等新业务线。此次危机源于一次精心策划的社会工程攻击——黑客伪装成执法机构代表,通过意大利官方认证电子邮件系统 PEC 发送虚假请求,持续数月。目标是诱导员工向非授权人员传送客户档案。

门罗币选择凸显隐私动机

值得注意的是,攻击者并未要求比特币或法定货币,而是坚持使用门罗币。这种加密资产以其高度匿名性著称,采用环签名、隐形地址和可验证隐藏交易金额等机制,使追踪难度大幅上升。尽管专业分析工具已能部分识别其链上行为,但其仍广泛被用于规避监管审查的场景中。然而,在此案件中,真正的风险并非资金流失,而在于泄露的个人信息可能被长期滥用。

企业应对措施与监管通报同步展开

Revolut 表示,尚未直接接收到任何勒索沟通,也未通过官方渠道收到相关请求。公司已立即封锁用于发送虚假邮件的通信地址,并向金融监管机构、数据保护部门及执法机关通报情况。目前尚无证据显示客户账户资金遭到挪用。当前唯一公开诉求仍是6000个门罗币与24小时期限,后续发展仍具不确定性。