亚洲财经

搜索

Revolut因伪造政府邮件泄露护照及比特币交易记录

加密货币安全与数据泄露新闻

Revolut 在受到伪造政府请求的欺骗后,向一名诈骗者提供了敏感的客户数据。攻击者利用合法政府机构官方域名下的未经授权电子邮件账户发送数据请求,这些请求通过了 Revolut 的身份验证检查。随后,该公司确认这些请求并非真实有效。

泄露的数据包括护照和驾驶证副本、身份验证自拍照片、全名、出生日期、职业、邮政地址、电子邮件地址和电话号码。被移交的财务数据包括对账单、IBAN 号码、钱包参考号、提现记录以及完整的交易历史记录(包括比特币 BTC)。Revolut 确认未涉及生物识别面部数据。

公司发言人于 9 月 13 日向科技媒体证实了此次数据泄露事件。他们将其描述为“一起复杂的外部冒充骗局,未经授权的第三方利用合法政府机构的域名邮箱提交了欺诈性的信息请求。”Revolut 表示,在识破欺诈行为后,该公司已封锁了相关地址。同时,它已向相关的政府机构、执法部门、数据保护当局和金融监管机构发出警报。

高净值用户疑似成为目标

Revolut 称已直接联系受影响的客户。部分客户报告称于 9 月 12 日收到了通知邮件。该公司表示,其系统和客户资金均未受到影响。不过,它拒绝披露受影响客户的数量、所在国家或冒充的是哪家政府机构。

前 Mt. Gox 首席执行官 Mark Karpelès 表示他也在受影响之列,并公开分享了 Revolut 的客户通知。链上调查员 ZachXBT 也在社交媒体 X 上提醒粉丝注意此次泄露事件。他指出,该事件似乎针对的是高净值用户,鉴于近期针对知名加密货币持有者的物理袭击事件频发,这引发了人们的担忧。

此次泄露在社交媒体上引发了围绕“了解你的客户”(KYC)规则的迅速批评。Marc Zeller 写道,他醒来时发现所有数据都已泄露,并补充说这一事件是“一个尖锐的提醒,表明 KYC 并未带来实质性的好处,反而使许多人处于危险之中。”其他几位用户也表达了类似的担忧,认为强制收集身份信息带来了风险,却缺乏相应的保护措施。

泄露事件发生时,Revolut 正寻求美国银行牌照

此次事件的时间点颇具 significance。早在 2026 年 9 月初,Revolut 获得了美国货币监理署(OCC)的条件性批准,旨在美国建立一家国民银行。拟议中的银行预计将提供传统银行业务及稳定币服务。

此外,Revolut 于 2026 年 8 月开始向丹麦、波兰和葡萄牙的客户推出其欧元支持的稳定币 EURR。该公司在全球拥有 8 亿客户,目前也在考虑首次公开募股(IPO)。此次泄露事件加剧了近几个月来加密和金融科技企业频繁遭遇数据安全问题的趋势。

上周,硬件钱包制造商 Trezor 披露,其物流提供商 ShipMonk 发生的数据泄露影响了约 67,000 名美国客户。这大幅扩大了 Trezor 在 2026 年 8 月首次报告的案例范围。Trezor 还单独披露,攻击者利用第三方电子邮件提供商的漏洞,从其合法域名发送钓鱼邮件,这种手法与 Revolut 攻击者利用可信域名的方式类似。加密货币钱包提供商 SafePal 则披露,订单追踪系统中的缺陷暴露了约 39,798 名客户的数据。