Los hackers de Revolut exigen 3 millones de dólares tras una brecha de seguridad que expuso los datos de los poseedores de criptomonedas

- Los hackers utilizaron un correo electrónico gubernamental falsificado paratraclos registros de clientes de Revolut, luego exigieron alrededor de 3 millones de dólares (supuestamente 6.000 XMR) y amenazaron con vender los datos.
- Los archivos expuestos incluyen documentos dedent, direcciones e historiales completos de transacciones Bitcoin de usuarios intensivos de criptomonedas, lo cual es importante porque esos datos son la materia prima tanto para la extorsión como para los ataques con llaves inglesas.
- Las consecuencias más importantes son la presión sobre las plataformas centralizadas para que protejan los datos KYC, mayores costes de cumplimiento y un renovado interés por la autocustodia y la privacidad.
Según informa el Financial Times (FT), los atacantes que engañaron a Revolut para que entregara datos de sus clientes exigen un rescate de 3 millones de dólares para garantizar la confidencialidad de la informacióndentEsta información incluyedent, direcciones particulares y registros de transacciones relacionadas con cuentas con un alto volumen de criptomonedas.
El rescate es solo uno de los problemas. Los datos robados podrían vincular la riqueza visible en la cadena de bloques con una persona real. Para Revolut, que acaba de recibir la aprobación condicional para formar un banco nacional, el incidentedent una cuestión más amplia: ¿cómo protege el sistema financiero centralizado sus datos KYC?
Un rescate en Monero y una amenaza de filtración
Según un informe del Financial Times, el grupo, que se autodenomina "iamnotavillain", exigió 3 millones de dólares en Monero y amenazó con vender los registros si Revolut no accedía a su petición. Reuters informó que Revolut no había recibido ninguna solicitud de rescate ni contacto directo de los atacantes. Una fuente citada por el medio indicó que alrededor de 680 archivos de clientes se vieron comprometidos en este caso, aunque Revolut no ofreció detalles, limitándose a decir que el número de clientes afectados era "limitado".
y haber realizado análisis basados en blockchain para identificardentSegún un informe del Financial Times, los atacantes también afirmaron haber pirateado el sistema de correo electrónico del gobierno italiano los clientes de Revolut que poseen una gran cantidad de criptomonedas. Revolut no ha confirmado esta afirmación
Cómo los registros salieron de Revolut
Según Revolut, sus sistemas centrales y los fondos de sus clientes no se vieron comprometidos. En cambio, se utilizó una cuenta de correo electrónico del dominio de una agencia gubernamental legítima para enviar solicitudes de información fraudulentas. La empresa afirmó que se trató de una "sofisticada estafa de suplantación de identidad externa" y añadió que, en cuanto tuvo conocimiento de la estafa, bloqueó la dirección de correo electrónico.
La información filtrada incluía nombres, fechas de nacimiento, direcciones, números de teléfono, documentos de identidad, selfies de verificación, extractos bancarios y listas de transacciones. Además, The Block informó que Mark Karpeles, exejecutivo de Mt. Gox, afirmó haberse visto afectado por la filtración y compartió una notificación de Revolut que indicaba que se habían revelado detalles sobre transacciones Bitcoin .
“Los clientes de Revolut fueron víctimas de una solicitud fraudulenta de datos de emergencia enviada por correo electrónico a una supuesta ‘agencia gubernamental’”. — Mark Karpelès
Según el analista de la cadena de bloques ZachXBT, el ataque parecía haber sido deliberado en lugar de aleatorio.
“Si bien es probable que el incidentedent de magnitud limitada, parece haber estado dirigido a usuarios con alto poder adquisitivo.” — ZachXBT
Por qué la exposición del KYC se convierte en un problema de seguridad
Una dirección filtrada, junto con evidencia de grandes tenencias de criptomonedas, puede convertir una brecha de datos en una amenaza para la seguridad física. Chainalysis afirma que muchos ataques violentos con criptomonedas son premeditados, y las víctimas sedenta través de datos filtrados, redes sociales, análisis de blockchain o información privilegiada.

Chainalysis afirma que sus cifras probablemente subestiman las pérdidas reales, ya que muchos ataques no se denuncian. CertiK también considera que su conjunto de datos es indicativo, no exhaustivo. Francia representó 33 de los 52 casos verificados por CertiK en el primer semestre, mientras que los allanamientos de morada aumentaron de uno en el primer semestre de 2025 a 20. Cryptopolitan ya había informado sobre este fuerte aumento de los ataques físicos.
La presión recae sobre las plataformas centralizadas
Es más probable que el impacto general en el mercado se manifieste primero en el gasto en seguridad y cumplimiento normativo que en los precios de las criptomonedas. Las plataformas que gestionan registros KYC se enfrentan a una mayor presión paradentlas solicitudes de datos oficiales y limitar la cantidad de información confidencial que puede quedar expuesta en caso de un proceso comprometido. La Autoridad Bancaria Europea ya considera el riesgo cibernético y la seguridad de los datos como el principal factor de riesgo operativo para los bancos, seguido del fraude.
Esto es importante porque los usuarios siguen concentrados en gran medida en plataformas centralizadas. Un estudio de la FCA reveló que el 73 % de los usuarios de criptomonedas en el Reino Unido obtienen activos a través de exchanges centralizados, mientras que el 25 % afirmó que una regulación más estricta los animaría a invertir. Revolut, con más de 80 millones de clientes, se sitúa precisamente en la intersección de la banca, las criptomonedas ydent.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Qué datos dejó al descubierto la filtración de datos de Revolut?
Según las notificaciones revisadas por TechCrunch y The Block, la información expuesta podría haber incluido nombres, fechas de nacimiento, direcciones, números de teléfono, copias de pasaportes y permisos de conducir, selfies de verificación, extractos de cuenta, IBAN e historiales completos de transacciones, incluidas las transacciones Bitcoin .
¿Cómo obtuvieron los atacantes los datos si Revolut no fue hackeado?
Revolut afirma que una persona no autorizada utilizó una cuenta de correo electrónico perteneciente al dominio de una agencia gubernamental legítima para enviar solicitudes fraudulentas de registros de clientes, una estafa que la empresa detectó y bloqueó, y añade que sus sistemas y los fondos de sus clientes no se vieron afectados.
¿Por qué una filtración de datos supone un riesgo para la seguridad física de los poseedores de criptomonedas?
Chainalysis informa que las víctimas de los violentos "ataques con llave inglesa" a menudo se seleccionan utilizando información de filtraciones de datos, redes sociales o personas con información privilegiada, y estima que para mediados de 2026 se robaron más de 30 millones de dólares en dichos ataques, por lo que las direcciones filtradas vinculadas a una riqueza visible en criptomonedas pueden convertir a los poseedores en objetivos.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Ibiam Wayas
Ibiam Wayas cubre noticias sobre criptomonedas desde 2019. Estudió Informática en la Universidad Nacional Abierta de Nigeria. Sus artículos han aparecido en diversas plataformas de noticias sobre criptomonedas, como Coinfomania, Crypto News Australia y AltcoinBuzz. Gracias a su formación en Informática, ahora se centra en noticias sobre criptomonedas, robótica y longevidad.
















