币圈界报道:

黑客以客户数据为要挟,勒索6000枚门罗币

攻击者通过加密货币形式提出勒索,要求在24小时内支付约6000枚门罗币(XMR),相当于当前市场价值约300万美元。若未满足条件,将公开涉及约680名客户的敏感账户信息。据官方回应,Revolut的核心运营系统及用户资金均未被侵入。

大规模身份信息外泄威胁人身安全与隐私

泄露的数据涵盖护照、驾照、KYC自拍照片、居住地址、IBAN账号、对账单及加密资产交易历史等关键信息,可能使受害者面临身份盗用、欺诈乃至暴力胁迫风险。自称‘iamnotavillain’的组织声称已掌握147GB的机密文件,并向媒体展示一段模拟数据展示的音频片段。

跨国诈骗链条借政府邮箱伪装实施长期渗透

该事件紧随数月来一系列伪装成执法机构的欺诈性请求之后。攻击者利用被入侵的意大利政府电子邮件系统,伪造官方通信,借助有效的域名验证机制绕过Revolut的安全检测。尽管持续数月,但未成功突破其主系统防护。

隐私币勒索暴露银行验证机制深层缺陷

Revolut已向受影响用户、英国信息专员办公室、意大利监管机构及立陶宛当局通报事件。目前,意大利检察机关正调查政府邮箱是否遭受克隆或渗透,同时敦促金融机构排查类似漏洞并上报潜在泄露情况。

门罗币因其默认匿名特性,常被用于勒索支付。尽管TRM Labs指出,多数勒索结算仍倾向比特币以获取更高流动性,此次公开索要门罗币的案例实属少见。由于勒索者通常私下接触目标,本次直接公开威胁的行为尤为异常。

虽然客户资金未受影响,但此次事件揭示了金融机构在验证外部请求时存在的系统性盲点,或将引发未来更严格的合规审查与监管评估。