摘要:Revolut确认因一封伪装成政府机构的欺诈邮件导致客户敏感信息外泄,包括护照、自拍验证及完整比特币交易历史。尽管资金未受影响,但事件引发对KYC流程与数字资产安全的广泛担忧。

币圈界报道:
Revolut遭遇定向冒充攻击,用户比特币交易数据遭曝光
金融科技平台Revolut已证实发生一起重大信息安全事件,部分客户的个人身份文件及完整的比特币交易记录被非法获取。此次漏洞源于公司响应了一封伪装成官方调查通知的恶意电子邮件,触发了内部验证流程。
外部伪造信函诱使系统授权,造成数据外流
据公司发言人披露,攻击者利用真实政府机构域名发送请求,成功绕过初步审核机制。该行为被认定为一次高度隐蔽的外部冒充策略,借助合法外观欺骗内部风控系统。
Revolut表示,受影响客户数量有限,目前已封锁相关邮箱账户,并向执法部门、监管机构及合作方通报情况。企业强调,客户资金账户与核心系统未遭侵入,整体服务运行正常。
尽管事件未波及财务资产,但其复杂性凸显当前合规流程在面对高级网络钓鱼时的脆弱性。公司尚未公布具体受害人数或被仿冒机构名称,相关信息仍处于调查阶段。
高净值用户成目标,加密资产暴露风险加剧
泄露内容涵盖全名、出生日期、职业、住址、联系方式以及身份证件扫描件和验证用自拍照。此外,还包括带有IBAN编号的银行对账单、提款记录及详细的加密钱包活动,尤其涉及比特币的完整交易流水。
值得注意的是,生物特征识别数据如面部遥测信息不在本次泄露范围内。然而,财务与链上行为数据的组合暴露,使受害者面临更高的身份盗用与“扳手攻击”威胁。
知名加密调查员ZachXBT指出,此次事件可能锁定高净值持币者,进一步放大了对“物理胁迫型攻击”的忧虑。此类攻击通常基于泄露信息实施精准施压,迫使用户交出私钥或助记词。
小词典:扳手攻击(Wrench attack)——一种以暴力或威胁手段强迫个体交出数字资产访问权限的实体袭击形式,常发生在攻击者掌握其身份与持仓信息后。
行业多点受创,安全防线亟待升级
此事件正值加密生态持续面临数据安全挑战之际。硬件钱包厂商Trezor近期曝出支持供应商漏洞,影响数万名用户;社交媒体平台X亦遭遇大规模异常密码重置事件,引发账户安全危机。
| 公司 | 事件 | 暴露的数据类型 |
| Revolut | 电子邮件冒充漏洞 | 个人身份证明、验证自拍、比特币交易数据 |
| Trezor | 支持供应商漏洞 | 客户联系详情 |
| X | 密码重置漏洞 | 用户账户安全受到威胁 |
作为从在线银行起家的综合性金融服务商,Revolut现提供加密货币交易与新推出的EURR稳定币服务,正筹备首次公开募股。尽管公司承诺影响范围已受控,但调查进展仍未对外公布时间表。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
