Revolut 确认发生数据泄露事件,比特币用户细节因诈骗邮件暴露
金融科技巨头 Revolut 已确认发生了一起安全漏洞,导致敏感客户数据泄露,其中包括护照副本和完整的比特币交易历史记录。此次泄露发生在该公司回应一封伪装成合法政府调查的欺诈性请求之后。
冒充行为导致重大数据泄露
Revolut 的一位发言人表示,此次漏洞是由于一起“精心策划的外部冒充骗局”所致。攻击者通过从官方政府机构域名发送的电子邮件提交请求,并成功通过了公司的验证检查。
Revolut 报告称,仅少数客户受到影响。公司表示,已封锁被入侵的电子邮件地址,通知了相关政府机构、执法部门及监管机构,并采取措施加固其系统。根据 Revolut 的说法,此事件未影响任何客户资金或内部系统。
Revolut 将此次事件描述为一起高度复杂的冒充方案,利用了真实的政府机构域名,并强调其内部系统和客户资金依然安全。
尽管确认了漏洞的存在,但 Revolut 并未披露受影响客户的确切数量,也未透露被冒充的机构身份。此次攻击引发了客户和加密货币安全分析师的担忧,他们担心行业中基于合规性的身份识别流程可能带来的潜在风险。
数据暴露包含比特币账户历史
被泄露的信息范围广泛。加密货币调查员 ZachXBT 分享的受影响客户通知函显示,从全名、出生日期和职业到地址、电子邮件和电话号码等联系细节均遭泄露。文档中包括护照或驾照副本以及客户验证自拍照片。
作为泄露的一部分,财务数据包括带有 IBAN(国际银行账户号码)和钱包参考号的账户对账单、提款记录以及详细的交易历史, notably 包括比特币活动。然而,Revolut 表示,生物特征面部遥测数据并未在泄露范围内。
泄露的财务细节涵盖了用户的加密货币钱包、完整的比特币交易以及相关支持文件,引发了涉事人员的严重安全担忧。
ZachXBT 是加密货币领域的知名调查员,他指出此次泄露似乎针对的是高净值用户。他提到,该事件加剧了对“扳手攻击”(Wrench attacks)的担忧,这是一种旨在迫使个人交出资产的物理胁迫袭击。更广泛的社区批评了当前的了解你的客户(KYC)做法,一些人认为此类监管增加了风险,却未能为客户提供真正的安全效益。
小词典:扳手攻击(Wrench attack)——一种物理袭击类型,罪犯利用威胁或暴力强迫个人提供对其加密货币或数字资产的访问权限,通常是在从泄露数据中得知其身份和持仓之后进行。
行业面临日益增加的安全压力
Revolut 的漏洞发生在加密货币行业数据安全受到严格审视的背景下。专注于数字资产安全存储的硬件钱包提供商 Trezor 最近扩大了支持供应商漏洞的范围,该漏洞影响了数万名客户的记录。社交媒体平台 X 也报告了一起导致用户出现大量意外密码重置的事件。
| 公司 | 事件 | 暴露的数据类型 |
|---|---|---|
| Revolut | 电子邮件冒充漏洞 | 个人身份证明、验证自拍、比特币交易数据 |
| Trezor | 支持供应商漏洞 | 客户联系详情 |
| X | 密码重置漏洞 | 用户账户安全受到威胁 |
Revolut 最初作为一家在线银行应用程序推出,如今提供广泛的金融服务套件,包括加密货币和近期推出的 EURR 稳定币,目前正考虑首次公开募股(IPO)。
公司向公众保证,影响范围已得到控制,但未提供调查结论的时间表。