币圈界报道:

黑客以客户数据为要挟,要求支付巨额门罗币赎金

一名自称‘iamnotavillain’的组织通过加密货币勒索手段,向Revolut提出支付6000枚门罗币(约300万美元)的要求,否则将全面披露涉及约680名用户的账户资料。该组织声称掌握147GB敏感数据,包括护照、驾照、自拍KYC文件、地址、银行账号及加密资产交易记录。

数据泄露风险加剧个人安全威胁,系统防护仍处稳定状态

尽管攻击者宣称已获取大量个人信息,但Revolut官方确认其核心平台与客户资金未受侵入。公司声明未接收到任何正式索赔请求,且关键凭证如密码、私钥及完整卡片信息均未被窃取。

利用政府邮箱伪造身份,隐蔽式欺诈持续数月

据《金融时报》披露,此次攻击源自被攻陷的意大利政府电子邮件系统,攻击者借此伪装执法机构发送虚假请求。由于域名验证有效,这些恶意通信成功绕过Revolut的安全检测流程,持续数月未被察觉。

隐私币成勒索工具,监管层对验证机制展开审查

事件曝光后,英国信息专员办公室、意大利监管机构及立陶宛当局已介入调查。检察官正评估政府邮箱是否遭遇克隆或渗透,同时敦促金融机构排查类似漏洞。虽然门罗币具备匿名特性,但行业分析指出,多数勒索结算仍倾向使用比特币以保障流动性,此次大规模公开勒索实属罕见。

尽管资金安全无虞,但此次事件暴露出企业在识别官方通信时存在的结构性弱点,可能在未来合规审查中引发更广泛审视。