摘要:Revolut遭遇针对680名客户的门罗币勒索事件,攻击者威胁公开敏感身份与交易信息。尽管核心系统未受损,但验证机制漏洞引发监管关注,凸显数字金融安全新挑战。

币圈界报道:
黑客以客户数据为要挟,要求支付巨额门罗币赎金
一名自称‘iamnotavillain’的组织通过加密货币勒索手段,向Revolut提出支付6000枚门罗币(约300万美元)的要求,否则将全面披露涉及约680名用户的账户资料。该组织声称掌握147GB敏感数据,包括护照、驾照、自拍KYC文件、地址、银行账号及加密资产交易记录。
数据泄露风险加剧个人安全威胁,系统防护仍处稳定状态
尽管攻击者宣称已获取大量个人信息,但Revolut官方确认其核心平台与客户资金未受侵入。公司声明未接收到任何正式索赔请求,且关键凭证如密码、私钥及完整卡片信息均未被窃取。
利用政府邮箱伪造身份,隐蔽式欺诈持续数月
据《金融时报》披露,此次攻击源自被攻陷的意大利政府电子邮件系统,攻击者借此伪装执法机构发送虚假请求。由于域名验证有效,这些恶意通信成功绕过Revolut的安全检测流程,持续数月未被察觉。
隐私币成勒索工具,监管层对验证机制展开审查
事件曝光后,英国信息专员办公室、意大利监管机构及立陶宛当局已介入调查。检察官正评估政府邮箱是否遭遇克隆或渗透,同时敦促金融机构排查类似漏洞。虽然门罗币具备匿名特性,但行业分析指出,多数勒索结算仍倾向使用比特币以保障流动性,此次大规模公开勒索实属罕见。
尽管资金安全无虞,但此次事件暴露出企业在识别官方通信时存在的结构性弱点,可能在未来合规审查中引发更广泛审视。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
