摘要:Revolut确认客户敏感信息遭泄露,包括身份文件与比特币交易历史。尽管公司称系统未受影响,但伪造政府邮箱请求导致数据外泄的细节仍存疑,用户隐私与金融安全面临新挑战。

币圈界报道:
Revolut证实客户信息被非法披露:含比特币活动与身份凭证
英国数字银行Revolut已正式确认发生一起客户数据外泄事件。根据其向受影响用户发送的通知内容显示,一名未经授权的第三方通过伪装成合法政府机构的电子邮件请求,成功获取了部分客户的个人身份资料及比特币交易记录。该事件再次暴露去中心化金融生态中身份验证与链上行为绑定所带来的系统性隐私隐患。
关键事实尚未完全公开:影响范围与时间线仍模糊
据审查过的通知文件,涉及泄露的数据涵盖出生日期、住址、电子邮箱、电话号码以及护照或驾照等身份证明文件副本。此外,账户对账单、自拍验证影像及交易流水亦可能被包含在内,但公司未明确每位用户具体丢失哪些字段。有媒体援引内部文件指出,泄露内容还包含IBAN编号、钱包标识符、取款记录和完整的比特币交易日志,但这些信息均来自通知文本,尚未经过独立法医审计确认。
虚假政府请求背后的授权机制存疑
当前报道呈现“欺诈邮件触发数据披露”的时间线,但并未揭示技术层面的访问路径或内部审批流程。仅凭使用真实政府域名的邮箱,并不足以构成法律合规性的证明。关于请求提交方的身份、认证方式、审批环节及内部审核机制,目前缺乏任何佐证材料。尚无独立报告能说明该邮箱账户是否被劫持,或服务器是否存在漏洞,因此不能断定为网络入侵或身份冒用事件。
Revolut声明其核心系统与资金安全未受波及,且已在发现异常后封锁相关邮箱地址,同时通报执法部门与监管机构。然而,公司未指明具体对接单位,也未提及是否启动调查程序或面临处罚。虽然声称受影响客户数量有限并已直接联络,但确切人数仍未披露。链上分析者ZachXBT虽于周五发布邮件内容片段,但未能锁定事件发生的具体日期,整体时间框架依然不清晰。
高净值客户或为重点目标?未经证实的说法需谨慎对待
部分媒体报道推测此次事件可能聚焦于高净值用户群体,此判断源自ZachXBT的初步观察,但未获Revolut官方确认。另有传言称所有受影响用户的完整比特币交易历史与面部验证图像均已外泄,但相关表述多以“可能包含”为限,未形成确凿证据。目前无法界定个体数据损失程度,也无法排除部分用户仅遭遇部分信息泄露的可能性。
隐私威胁源于身份与链上行为的强关联
当政府颁发的身份文件与区块链上的金融活动形成映射关系时,便产生了定向攻击的潜在温床。此类数据组合使得攻击者能够实施精准钓鱼或身份盗用,从而加剧隐私暴露风险。不过,现有信息并未表明登录凭证、私钥或实际资产已被窃取。钱包参考号的出现并不等于资金转移,也不代表账户被接管。
对于比特币持有者而言,这一事件凸显了区分底层协议安全性与上层托管服务脆弱性的必要性。工作量证明机制与私钥控制权本身不受金融机构数据泄露影响;真正的问题在于链下KYC信息的保管责任——一旦上传,即成为持续存在的风险点,无法通过算法调整加以修复。
针对潜在风险,英国信息专员办公室(ICO)建议用户定期核对银行账单与信用报告,避免点击非官方渠道链接,可通过正规途径核实异常联系。考虑注册CIFAS反欺诈登记以增强金融申请防护。所有用户应优先依赖应用内官方通知,并通过官网支持通道处理可疑请求,切勿轻信外部消息中的紧急指令。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
