最新消息
为您精选

Revolut黑客索赔300万美元,因为数据泄露事件暴露了加密货币持有者的数据。

经过伊比亚姆·瓦亚斯伊比亚姆·瓦亚斯 阅读时间:3分钟
黑客利用 Astaroth 银行木马窃取 GitHub 上的加密货币dent。
  • 黑客使用伪造的政府电子邮件trac了 Revolut 的客户记录,然后索要约 300 万美元(据报道为 6000 门罗币),并威胁要出售这些数据。.
  • 泄露的文件包括重度加密货币用户的dent文件、地址和完整的 Bitcoin 交易历史记录,这很重要,因为这些数据是勒索和物理撬棍攻击的原材料。.
  • 更大的后果是,中心化平台面临保护 KYC 数据的压力,合规成本上升,以及人们对自我保管和隐私的重新关注。.

据《金融时报》报道,攻击者诱骗Revolut交出客户数据,并索要 300万美元赎金, 以确保信息保密dent这些信息包括dent文件、家庭住址以及与加密货币交易量较大的账户相关的交易记录。

赎金只是问题之一。被盗数据可能将链上可见的财富与真实个人联系起来。对于刚刚获得 有条件批准 成立国家银行的Revolut来说,这起dent 引发了一个更大的问题:中心化的金融体系如何保护其KYC数据?

门罗币赎金和泄露威胁

据《金融时报》报道,一个自称“iamnotavillian”的组织向Revolut索要 300万美元的门罗币 ,并威胁称如果Revolut不满足要求,他们将出售客户的记录。路透社称,Revolut尚未收到 任何勒索要求 ,也未与攻击者直接联系。该新闻媒体援引一位消息人士的话称, 约有680份客户文件 遭到泄露,但Revolut并未提供具体数字,仅称受影响的客户数量“有限”。

,攻击者还声称入侵了 意大利政府 ,并进行了以区块链为中心的分析,以识别dent大量加密货币的Revolut客户。Revolut尚未对此说法予以证实。

Revolut 的记录是如何离开 Revolut 的

据Revolut称,其核心系统和客户资金 并未遭到入侵。相反,有人利用一个合法政府机构域名的电子邮件账户提交了欺诈性信息请求。该公司表示,这是一起“精心策划的外部冒充诈骗”,并补充说,一旦发现诈骗行为,他们就立即屏蔽了该电子邮件地址。

泄露的信息包括姓名、出生日期、家庭住址、电话号码、身份证件、验证自拍照、银行对账单和交易记录。此外,据The Block报道,前Mt. Gox高管马克·卡佩莱斯(Mark Karpeles)表示,他本人也受到了此次数据泄露事件的影响,并分享了来自Revolut的通知,称 Bitcoin 交易详情已被泄露。.

“Revolut 的客户成为一起欺诈性紧急数据请求的目标,该请求通过电子邮件以‘政府机构’的名义发送。” —— 马克·卡佩莱斯

链上分析师 ZachXBT,这次攻击似乎是蓄意的,而不是随机的。

“虽然此次事件dent 可能有限,但似乎针对的是高净值用户。” — ZachXBT

为什么公开的KYC信息会成为安全问题

泄露的地址,再加上持有大量加密货币的证据,可以将数据泄露转化为人身安全威胁。Chainalysis 指出 ,许多暴力加密货币攻击都是预谋的,受害者是dent出来的。

2026 年加密扳手攻击:1.241 亿美元损失和 52 起已核实dent

Chainalysis表示,由于许多攻击事件未被报告,其数据可能低估了实际损失。CertiK也称其数据集仅供参考,而非详尽无遗。在CertiK核实的52起上半年案例中,法国占了33起,而入室盗窃案件数量从2025年上半年的1起跃升至20起。CryptopolitanCryptopolitan 曾报道过实体攻击案件的急剧增加。

压力落在中心化平台身上

更广泛的市场影响更有可能首先体现在安全和合规支出上,而非加密货币价格上。持有 KYC 记录的平台将面临更大的压力,需要独立dent官方数据请求,并限制因流程泄露而造成的敏感信息泄露范围。 欧洲银行管理局 已将网络风险和数据安全列为银行运营风险的首要驱动因素,其次是欺诈。

这一点至关重要,因为用户仍然高度依赖中心化交易平台。 监管局 (FCA) 的研究 发现,73% 的英国加密货币用户通过中心化交易所获取资产,而 25% 的用户表示,更严格的监管会让他们更倾向于投资。Revolut 拥有超过 8000 万客户,它恰好位于银行、加密货币和日益增值的身份数据这三者的交汇点dent。

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费

常见问题解答

Revolut数据泄露事件暴露了哪些数据?

据 TechCrunch 和 The Block 审查的通知显示,泄露的信息可能包括姓名、出生日期、地址、电话号码、护照和驾驶执照复印件、验证自拍照、账户对账单、IBAN 以及完整的交易历史记录,包括 Bitcoin 交易。.

如果 Revolut 没有被黑客攻击,攻击者是如何获取数据的?

Revolut 表示,未经授权的第三方使用合法政府机构域名的电子邮件帐户提交了欺诈性的客户记录请求,该诈骗行为已被发现并阻止,并补充说,其系统和客户资金未受影响。.

为什么数据泄露对加密货币持有者构成人身安全风险?

Chainalysis 报告称,暴力“扳手攻击”的受害者通常是利用数据泄露、社交媒体或内部人士提供的信息来选择的,据估计,到 2026 年年中,此类攻击造成的损失将超过 3000 万美元,因此与公开的加密货币财富相关的泄露地址可能会使持有者成为攻击目标。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

伊比亚姆·瓦亚斯

伊比亚姆·瓦亚斯

伊比亚姆·瓦亚斯自 2019 年起便开始报道加密货币新闻。他毕业于尼日利亚国立开放大学计算机科学专业。他的作品曾发表于多家加密货币新闻平台,包括 Coinformania、Crypto News Australia 和 AltcoinBuzz。凭借其计算机科学背景,他目前专注于加密货币、机器人和长寿领域的新闻报道。.

更多…新闻