Revolut向部分客户发出通知称,公司此前收到一份看似来自政府机构的信息调取请求。由于该邮件使用了机构官方域名并通过了域名验证,公司将其视为真实请求,随后向攻击者提供了客户资料。
泄露信息包含比特币记录
此次外泄信息范围较广,涉及姓名、出生日期、职业等身份资料,也包括住址、邮箱、电话号码等联系方式。通知显示,部分用户提交的护照或驾照副本,以及用于身份验证的自拍照片也在泄露范围内。
对加密用户而言,更敏感的是财务与链上相关记录。外泄内容包括带有 IBAN 和钱包参考编号的账户对账单、提款记录,以及完整交易历史,其中包含比特币交易记录。Revolut 表示,面部生物识别遥测数据不在此次事件范围内。
公司称系统和资金未受影响
Revolut 向外媒确认,这起事件属于一次“复杂的外部冒充诈骗”。攻击者借助政府机构的合法域名邮箱发出虚假请求,从而骗取客户信息。
公司称,受影响客户数量“有限”,目前已封禁相关邮箱地址,并已通知被冒充的机构、执法部门和监管机构。Revolut 没有披露具体受影响人数,也未说明被冒用的是哪一家政府机构。公司同时表示,内部系统和客户资金没有受到影响。
高净值用户或成目标
链上调查员 ZachXBT 表示,这次事件看起来更像是针对高净值用户的定向行动。由于外泄数据中包含详细身份信息和比特币交易历史,事件也引发外界对“扳手攻击”风险的担忧,即持币者因身份暴露而面临现实世界中的威胁。
这起事件发生前,加密行业已连续出现多起用户数据安全问题。近期,硬件钱包厂商 Trezor 因客服供应商事件扩大了客户信息暴露范围,社交平台 X 也被指疑似发生数据泄露并触发大量密码重置。
- 泄露信息包括护照副本、验证自拍和完整比特币交易历史
- Revolut 称受影响人数有限,但未公布具体规模
- 公司表示系统与客户资金未受影响
补充信息:Revolut 今年已推出锚定欧元的稳定币 EURR,目前也在评估 IPO 计划。










