ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Hackers da Revolut exigem 3 milhões de dólares após violação de segurança expor dados de detentores de criptomoedas

PorIbiam WayasIbiam Wayas Tempo de leitura: 3 minutos
Hackers estão roubandodentcriptográficas no GitHub com o Trojan bancário Astaroth
  • Os hackers usaram um e-mail governamental falsificado paratracregistos de clientes da Revolut, exigiram cerca de 3 milhões de dólares (supostamente 6.000 XMR) e ameaçaram vender os dados.
  • Os ficheiros expostos incluem documentos dedent, endereços e históricos completos de transações Bitcoin de utilizadores que utilizam criptomoedas com frequência, o que é importante porque estes dados são a matéria-prima tanto para extorsão como para ataques físicos com chave inglesa.
  • A consequência mais grave é a pressão sobre as plataformas centralizadas para proteger os dados KYC, custos de conformidade mais elevados e um interesse renovado na autocustódia e na privacidade.

Tal como noticiado pelo Financial Times (FT), os atacantes que enganaram a Revolut para obter dados de clientes estão a exigir um resgate de 3 milhões de dólares para garantir que as informações permanecem confidenciaisdentAs informações incluemdent, moradas residenciais e registos de transações relacionadas com contas com grande volume de criptomoedas.

O resgate é apenas um dos problemas. Os dados roubados podem ligar a riqueza visível na blockchain a uma pessoa real. Para a Revolut, que acaba de receber aprovação condicional para formar um banco nacional, o incidentedent uma questão maior: como é que o sistema financeiro centralizado protege os seus dados KYC?

Um pedido de resgate em Monero e uma ameaça de fuga de informação

Segundo uma notícia do Financial Times, o grupo, que se auto-intitula “iamnotavillain”, exigiu 3 milhões de dólares em Monero e ameaçou vender os registos caso a Revolut não cedesse. A Reuters noticiou que a Revolut não recebeu qualquer exigência de resgate nem contacto direto dos atacantes. Uma fonte citada pelo veículo noticioso afirmou que cerca de 680 contas de clientes foram comprometidas, embora a Revolut não tenha divulgado detalhes, referindo-se ao número de clientes afetados apenas como “limitado”.

os atacantes alegaram ainda ter invadido o sistema de e-mail do governo italiano e realizado análises focadas na blockchain para identificardentda Revolut que possuem muitas criptomoedas. A Revolut não confirmou esta alegação.

Como os registos saíram da Revolut

Segundo a Revolut, os seus sistemas core e fundos de clientes não foram comprometidos. Em vez disso, foi utilizada uma conta de e-mail do domínio de uma agência governamental legítima para enviar pedidos de informação fraudulenta. A empresa afirmou que se tratou de um "sofisticado burla de personificação externa", acrescentando que, assim que teve conhecimento da burla, bloqueou o endereço de e-mail.

As informações divulgadas incluíam nomes, datas de nascimento, moradas residenciais, números de telefone, documentos de identidade, selfies de verificação, extratos bancários e listas de transações. Além disso, o The Block noticiou que o ex-executivo da Mt. Gox, Mark Karpeles, afirmou ter sido afetado pela violação e partilhou uma notificação da Revolut a informar que foram revelados detalhes sobre as transações Bitcoin .

“Os clientes da Revolut foram alvo de um pedido fraudulento de dados de emergência enviado por e-mail a uma ‘agência governamental’.”Mark Karpelès

Segundo o analista on-chain ZachXBT, o ataque parece ter sido deliberado e não aleatório.

“Embora odent seja provavelmente de pequena escala, parece ter sido dirigido a utilizadores de elevado património líquido”. — ZachXBT

Porque é que a transparência no KYC se torna um problema de segurança?

Um endereço vazado, aliado a evidências de grandes quantidades de criptomoedas, pode transformar uma violação de dados numa ameaça à segurança física. A Chainalysis afirma que muitos ataques violentos com criptomoedas são premeditados, sendo as vítimas identificadasdentde dados vazados, redes sociais, análises da blockchain ou informações privilegiadas.

Ataques Crypto Wrench em 2026: Exposição de 124,1 milhões de dólares e 52dentverificados

A Chainalysis afirma que os seus números provavelmente subestimam as perdas reais, uma vez que muitos ataques não são reportados. A CertiK também considera o seu conjunto de dados indicativo, e não exaustivo. A França foi responsável por 33 dos 52 casos verificados pela CertiK no primeiro semestre, enquanto as invasões domiciliárias saltaram de uma no primeiro semestre de 2025 para 20. Cryptopolitan já tinha reportado este aumento acentuado dos ataques físicos.

A pressão recai sobre as plataformas centralizadas

O impacto mais amplo no mercado irá provavelmente manifestar-se primeiro nos gastos de segurança e conformidade do que nos preços das criptomoedas. As plataformas que armazenam registos KYC enfrentam uma maior pressão paradentos pedidos oficiais de dados e limitar a quantidade de informação sensível que um processo comprometido pode expor. A Autoridade Bancária Europeia já classifica o risco cibernético e a segurança dos dados como o principal fator de risco operacional para os bancos, seguido das fraudes.

Isto é importante porque os utilizadores continuam fortemente concentrados em plataformas centralizadas. Uma pesquisa da FCA (Autoridade de Conduta Financeira do Reino Unido) revelou que 73% dos utilizadores de criptomoedas no Reino Unido obtêm ativos através de corretoras centralizadas, enquanto 25% afirmaram que uma regulamentação mais rigorosa os tornaria mais propensos a investir. A Revolut, com mais de 80 milhões de clientes, está exatamente nesta interseção entre serviços bancários, criptomoedas edentdados de identidade

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Perguntas frequentes

Que dados foram expostos pela violação de segurança da Revolut?

De acordo com as notificações analisadas pelo TechCrunch e pelo The Block, as informações expostas podem ter incluído nomes, datas de nascimento, moradas, números de telefone, cópias de passaportes e cartas de condução, selfies de verificação, extratos bancários, IBANs e históricos completos de transações, incluindo transações Bitcoin .

Como é que os atacantes obtiveram os dados se a Revolut não foi pirateada?

A Revolut afirma que uma pessoa não autorizada utilizou uma conta de e-mail num domínio legítimo de uma agência governamental para enviar pedidos fraudulentos de registos de clientes, um esquema que foi detetado e bloqueado pela empresa, acrescentando que os seus sistemas e fundos de clientes não foram afetados.

Porque é que uma violação de dados representa um risco para a segurança física para os detentores de criptomoedas?

A Chainalysis refere que as vítimas de ataques violentos do tipo "wrench attack" são frequentemente selecionadas utilizando informações de fugas de dados, redes sociais ou fontes internas, e estima que mais de 30 milhões de dólares foram roubados nestes ataques até meados de 2026. Portanto, os endereços vazados ligados a riqueza visível em criptomoedas podem tornar os detentores alvos.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cobre notícias sobre criptomoedas desde 2019. Ele estudou Ciência da Computação na Universidade Nacional Aberta da Nigéria. Seus trabalhos foram publicados em diversas plataformas de notícias sobre criptomoedas, incluindo Coinfomania, Crypto News Australia e AltcoinBuzz. Com base em sua formação em Ciência da Computação, ele agora se concentra em notícias sobre criptomoedas, robótica e longevidade.

MAIS… NOTÍCIAS