레볼루트 해킹 사건으로 암호화폐 보유자 데이터가 유출되자 해킹범들이 300만 달러 배상을 요구하고 있다

- 해커들은 정부 기관을 사칭한 이메일을 이용해 레볼루트 고객 기록을trac후 약 300만 달러(보도에 따르면 6,000 XMR)를 요구하며 데이터를 판매하겠다고 협박했습니다.
- 유출된 파일에는 암호화폐를 많이 사용하는 사용자들의dent, 주소, 전체 Bitcoin 거래 내역이 포함되어 있는데, 이는 해당 데이터가 협박과 물리적 강탈 공격의 원자료가 될 수 있기 때문에 중요합니다.
- 더 큰 여파는 KYC 데이터 보안에 대한 중앙 집중식 플랫폼의 압력 증가, 규제 비용 상승, 그리고 자체 보관 및 개인 정보 보호에 대한 관심 재점화입니다.
파이낸셜 타임스(FT)에 따르면, 레볼루트(Revolut)를 속여 고객 데이터를 빼낸 공격자들이 정보의 기밀 유지를 보장하는 대가로dent. 해당 정보에는 신분증, 집 주소, 암호화폐 거래가 많은 계좌 관련 거래 내역 등이 포함dent. 만 달러의 몸값을 요구하고 있습니다
몸값 요구는 문제의 일부일 뿐입니다. 도난당한 데이터는 공개된 온라인 자산을 실제 개인과 연결할 수 있습니다. 최근 국가은행 설립dent 더 큰 질문을 던집니다. 중앙 집중식 금융 시스템은 어떻게 KYC 데이터를 보호해야 할까요? 조건부 승인을 받은 레볼루트에게 이번
모네로(Monero) 몸값 요구 및 정보 유출 협박
파이낸셜 타임스 보도에 따르면, "iamnotavillain"이라는 칭호를 사용하는 해킹 그룹은 레볼루트가 몸값으로 300만 달러를 , 응하지 않을 경우 고객 정보를 팔겠다고 협박했습니다. 로이터 통신은 레볼루트가 몸값 요구 또는 직접적인 연락을 받은 적이 없다고 전했습니다. 해당 매체가 인용한 한 소식통은 약 680건의 고객 파일이 유출되었다고 밝혔지만, 레볼루트는 구체적인 수치를 제시하지 않고 피해 고객 수를 "제한적"이라고만 언급했습니다.
파이낸셜 타임스(FT)의 별도 보도에 따르면, 공격자들은 이탈리아 정부 의 이메일 시스템을 해킹 하고 블록체인 기반 분석을 통해 많은 암호화폐를 보유한 레볼루트 고객을 식별했다고dent. 레볼루트는 이 주장을 공식적으로 확인하지 않았습니다. 했습니다
Revolut에서 기록이 어떻게 사라졌는지
레볼루트에 따르면 핵심 시스템과 고객 자금은 유출되지 않았습니다. 다만, 합법적인 정부 기관의 도메인을 도용한 이메일 계정을 이용해 허위 정보 요청이 접수된 것으로 드러났습니다. 레볼루트는 이를 "정교한 외부 사칭 사기"라고 규정하며, 사기 사실을 인지하는 즉시 해당 이메일 주소를 차단했다고 밝혔습니다.
유출된 정보에는 이름, 생년월일, 집 주소, 전화번호, 신분증, 본인 확인용 셀카, 은행 거래 내역서 및 거래 목록이 포함되었습니다. 또한, 더 블록(The Block)은 전 마운트곡스(Mt. Gox) 임원인 마크 카펠레스(Mark Karpeles)가 이번 정보 유출의 영향을 받았으며, 레볼루트(Revolut)로부터 Bitcoin 거래 내역이 유출되었다는 알림을 받았다고 보도했습니다.
"레볼루트 고객들이 '정부 기관'을 사칭한 이메일을 통해 사기성 긴급 데이터 요청 공격을 받았습니다." — 마크 카펠레스
온체인 분석가인 ZachXBT, 이번 공격은 무작위적인 공격이라기보다는 의도적인 공격으로 보인다.
"이번dent 제한적일 것으로 보이지만, 고액 자산가들을 표적으로 삼은 것으로 보입니다." — ZachXBT
신원조회 정보 노출이 안전 문제로 이어지는 이유
유출된 주소와 대규모 암호화폐 보유 증거가 결합되면 데이터 유출이 물리적 보안 위협으로 이어질 수 있습니다. 체인애널리시스(Chainalysis)에 따르면, 많은 암호화폐 관련 공격은 사전에 계획되며, 피해자는dent유출된 데이터, 소셜 미디어, 블록체인 분석 또는 내부 정보를 통해 식별

Chainalysis는 많은 공격이 보고되지 않기 때문에 자사 통계가 실제 피해 규모를 과소평가했을 가능성이 높다고 밝혔습니다. CertiK 역시 자사 데이터 세트가 완전한 것이 아니라 단지 참고 자료일 뿐이라고 설명했습니다. CertiK가 확인한 상반기(H1) 공격 52건 중 33건이 프랑스에서 발생했으며, 주택 침입 공격은 2025년 상반기 1건에서 20건으로 급증했습니다 Cryptopolitan 앞서 이러한 물리적 공격의 급증에 대해 보도한 바 있습니다.
압력이 중앙 집중식 플랫폼에 가해진다
시장 전반에 미치는 영향은 암호화폐 가격보다는 보안 및 규정 준수 지출에서 먼저 나타날 가능성이 높습니다. KYC 기록을 보유한 플랫폼은dent으로 검증하고, 보안 침해로 인해 노출될 수 있는 민감한 정보의 양을 제한해야 한다는 압력을 더욱 강하게 받고 있습니다. 유럽 은행 감독청(EBA)은 이미 사이버 위험과 데이터 보안을 은행의 주요 운영 위험 요소로 꼽고 있으며, 그 다음으로 사기를 꼽고 있습니다.
이는 사용자들이 여전히 중앙 집중식 플랫폼에 크게 집중되어 있기 때문에 중요한 문제입니다. 감독청(FCA)의 연구에 따르면 영국 암호화폐 사용자 중 73%가 중앙 집중식 거래소를 통해 자산을 취득하고 있으며, 25%는 규제 강화가 투자 의향을 높일 것이라고 답했습니다. 8천만 명이 넘는 고객을 보유한 레볼루트는 은행, 암호화폐, 그리고 점점 더 가치가 높아지는 개인 식별 데이터가 교차하는 지점에 위치해dent.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
자주 묻는 질문
Revolut 데이터 유출로 어떤 데이터가 노출되었나요?
TechCrunch와 The Block이 검토한 통지서에 따르면 유출된 정보에는 이름, 생년월일, 주소, 전화번호, 여권 및 운전면허증 사본, 본인 확인을 위한 셀카 사진, 계좌 명세서, IBAN, Bitcoin 거래를 포함한 전체 거래 내역 등이 포함되었을 수 있습니다.
Revolut이 해킹당하지 않았다면 공격자들은 어떻게 데이터를 얻었을까요?
레볼루트는 권한 없는 당사자가 합법적인 정부 기관 도메인의 이메일 계정을 사용하여 고객 기록에 대한 사기성 요청을 제출했다고 밝혔으며, 해당 사기 행위를 적발하고 차단했다고 덧붙였습니다. 또한 이로 인해 자사 시스템이나 고객 자금에는 영향이 없었다고 강조했습니다.
데이터 유출이 암호화폐 보유자에게 물리적 보안 위험이 되는 이유는 무엇일까요?
Chainalysis는 폭력적인 "렌치 공격"의 피해자가 데이터 유출, 소셜 미디어 또는 내부자로부터 얻은 정보를 사용하여 선택되는 경우가 많으며, 2026년 중반까지 이러한 공격으로 3천만 달러 이상이 도난당했을 것으로 추정한다고 보고했습니다. 따라서 눈에 띄는 암호화폐 자산과 연결된 주소가 유출되면 보유자가 공격 대상이 될 수 있습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

이비암 와야스
이비암 와야스는 2019년부터 암호화폐 뉴스 분야를 취재해 왔습니다. 그는 나이지리아 국립 개방 대학교에서 컴퓨터 과학을 전공했습니다. 그의 기사는 코인포마니아, 크립토 뉴스 오스트레일리아, 알트코인버즈 등 다양한 암호화폐 뉴스 플랫폼에 게재되었습니다. 컴퓨터 과학 전공 지식을 바탕으로 현재는 암호화폐, 로봇 공학, 장수 관련 뉴스에 집중하고 있습니다.
















