币圈界报道:

Revolut因冒充政府查询事件引发大规模客户数据外泄

金融科技平台Revolut在一次复杂的外部钓鱼攻击中,向未经授权的实体披露了包含护照文件与完整比特币交易历史在内的多类敏感客户信息。该事件源于一桩伪装成官方调查请求的电子邮件欺诈行为。

虚假政府域名认证触发系统信任机制

据加密领域分析师ZachXBT披露,攻击者利用一个带有合法域名验证标识的非授权邮箱地址,发送了看似来自政府机构的信息索取请求。由于邮件通过了标准身份验证流程,Revolut系统将其判定为可信来源,并执行了数据查询操作。

涉密信息涵盖身份、联系与财务全维度数据

受影响的数据范围极广,包括个人姓名、出生日期、职业背景等基础身份信息;邮政地址、电子邮箱及手机号码等通信资料;以及身份证件扫描件和用于身份核验的人脸自拍图像。对于数字资产用户而言,最严重的是其金融活动轨迹被暴露——含IBAN号码、钱包标识符、提现记录及详尽的比特币交易日志。

未波及生物特征数据,但高净值用户首当其冲

尽管公司声明未涉及面部生物识别遥测数据,但此次事件仍引发高度关注。分析指出,攻击目标明显聚焦于高净值加密持有者,与近期频发的“扳手攻击”趋势相吻合。社交媒体上大量用户批评现行“了解你的客户”制度在实际中反而放大了隐私风险。

行业数据安全危机持续发酵

此事件并非孤立案例。此前,硬件钱包品牌Trezor因第三方服务商遭入侵,造成数万用户数据泄露;社交平台X亦曝出大规模账户信息外流,迫使大量用户重设密码。在此背景下,Revolut正筹备推出欧元挂钩稳定币EURR,并计划启动首次公开募股,其安全信誉面临严峻考验。