币圈界报道:

Revolut承认客户信息遭伪造官方请求泄露

金融科技企业Revolut已正式披露一起重大信息安全事件,确认部分客户的个人身份证明文件与加密资产交易记录被非法获取。该公司指出,此次数据外泄系源于攻击者伪装成合法政府机构所发出的欺骗性数据调取请求。

虚假监管问询触发KYC信息外泄风险

据调查,不法分子通过伪造的官方通信渠道向Revolut提出数据索取要求,诱导其在未充分核实的情况下披露了“了解你的客户”(KYC)档案。这些信息涵盖身份证件扫描件、居住证明以及与用户比特币持仓相关的详细交易日志。

区块链关联数据加剧隐私暴露威胁

此次泄露中涉及的比特币活动记录尤为敏感,因其可与真实身份绑定进行链上追踪。一旦身份文件与钱包行为建立映射关系,攻击者便可能实施精准的社会工程攻击或身份盗用。这一组合使风险超越传统金融数据泄露范畴,成为数字隐私领域的高危隐患。

多国监管框架下数据管理面临严峻考验

随着欧盟GDPR等法规强化对个人数据处理的约束,此类事件极易触发监管审查。特别是在跨司法管辖区运营的背景下,若未能建立可靠的请求验证机制,即便出于合规目的收集的数据也可能成为攻击目标。当前监管环境正推动金融机构重新评估其外部请求响应流程的安全标准。

行业警钟:融合金融与加密服务的双重风险

近年来Revolut不断拓展其加密货币功能,将传统银行账户与数字资产交易深度整合。这种业务模式虽提升用户体验,却也大幅增加了敏感数据的集中度。此次事件暴露出系统性风险——当身份验证环节存在信任盲区时,任何一次误判都可能引发连锁式信息外泄。

泄露详情与应对措施问答

哪些类型的信息被曝光?

泄露内容主要包括客户上传的护照原件影像、住址证明文件以及与比特币持有和转移行为相关的历史记录。

事件发生的技术路径是什么?

攻击者利用伪造的政府函件和认证编号,模拟合法监管请求,成功绕过内部审核流程,促使员工在缺乏二次验证的情况下提交了客户资料。

为何身份与加密资产记录结合构成特殊风险?

该组合使得匿名性被打破,攻击者可通过公开区块链数据反推真实身份,进而实施定向勒索、账户接管或社会工程诈骗。

受影响范围是否已明确?

截至目前,公司尚未公布具体涉事客户数量,也未提供欺诈请求被处理的时间窗口,但已启动内部调查并配合相关执法部门展开追查。