Revolut 向部分客戶發出通知稱,公司此前收到一封看似來自政府機構的信息調取請求。由於該郵件使用了機構官方域名並通過了域名驗證,公司將其視為真實請求,隨後向攻擊者提供了客戶資料。
泄露的資訊包含比特幣記錄
此次外洩信息範圍較廣,涉及姓名、出生日期、職業等身份資料,也包括住址、電子郵件、電話號碼等聯絡方式。通知顯示,部分用戶提交的護照或駕駛證複本,以及用於身份驗證的自拍照片也在洩露範圍內。
對於加密用戶而言,更敏感的是財務和鏈上相關記錄。外洩的內容包括帶有 IBAN 和錢包參考編號的賬戶對賬單、提款記錄,以及完整的交易歷史,其中包含比特幣交易記錄。Revolut 表示,面部生物識別遙測數據不在此次事件範圍之內。
公司稱系統和資金未受影響
Revolut 向外媒確認,這起事件屬於一次「複雜的外部冒充詐騙」。攻擊者借助政府機構的合法域名郵箱發出虛假請求,從而騙取客戶信息。
公司稱,受影響客戶數量「有限」,目前已封禁相關電子郵件地址,並已通知被冒充的機構、執法部門和監管機構。Revolut 沒有披露具體受影響人數,也未說明被冒用的是哪一個政府機構。公司同時表示,內部系統和客戶資金沒有受到影響。
高淨值用戶成為目標
鏈上調查員 ZachXBT 表示,這次事件看起來更像是針對高淨值用戶的定向行動。由於外洩數據中包含詳細的身份信息及比特幣交易歷史,該事件也引發了外界對「扳手攻擊」風險的擔憂,即持幣者因身份曝光而面臨現實世界中的威脅。
這起事件發生之前,加密行業已經連續出現多起用戶數據安全問題。近期,硬體錢包廠商 Trezor 由於客服供應商的事件而擴大了客戶信息外洩的範圍,社交平臺 X 也被指疑似發生數據泄露並觸發了大量密碼重置。
- 泄露的資訊包括護照複本、驗證用自拍以及完整的比特幣交易歷史
- Revolut 表示受影響人數有限,但未公佈具體規模
- 公司表示系統與客戶資金未受影響
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可见文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。Revolut 今年已推出與歐元掛鉤的穩定幣 EURR,目前也在評估 IPO 計劃。










