Revolut a tratat drept autentică o solicitare falsă "guvernamentală" și a divulgat date despre tranzacții Bitcoin ale unor clienți

Rezumat al pieței generat de AI
Revolut a dezvăluit o scurgere de date după ce a acționat în urma unei solicitări guvernamentale falsificate, expunând documente de identitate ale clienților și înregistrări detaliate ale tranzacțiilor și retragerilor de Bitcoin. Deși fondurile și sistemele interne nu au fost, potrivit relatărilor, afectate, amploarea informațiilor KYC și a istoricului onchain amplifică riscurile de contrapartidă, de confidențialitate și de siguranță personală (inclusiv șantaj țintit), putând descuraja activitatea utilizatorilor în jurul fintech-urilor custodiale și al infrastructurii de tranzacționare cripto. Episodul consolidează preocupările continue privind securitatea datelor și fluxurile de lucru de conformitate la nivelul întregii industrii.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT-0.81%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Revolut le-a transmis unor clienți că, în trecut, a primit o solicitare de informații care părea să provină de la o agenție guvernamentală, potrivit CoinDesk. Mesajul a fost trimis de pe domeniul oficial al instituției și a trecut verificările de domeniu, motiv pentru care compania l-a considerat legitim și a furnizat date către atacator. Setul de informații expus este amplu și include date de identificare precum nume, data nașterii și ocupația, precum și detalii de contact: adresă, e-mail și număr de telefon. Notificarea arată că, pentru unii utilizatori, au fost compromise și copii ale pașapoartelor sau permiselor de conducere încărcate, împreună cu fotografiile selfie folosite la verificarea identității. Pentru utilizatorii de criptomonede, cea mai sensibilă componentă vizează datele financiare și înregistrările onchain. Scurgerea ar include extrase de cont cu IBAN-uri și numere de referință ale portofelelor, istoricul retragerilor și istorice complete de tranzacții care conțin detalii despre tranzacțiile Bitcoin. Revolut a precizat că datele de telemetrie biometrică facială nu au fost afectate. Compania susține că sistemele interne și fondurile clienților nu au fost impactate. În declarații pentru presa internațională, Revolut a descris incidentul drept o "înșelătorie externă complexă de uzurpare de identitate", în care atacatorii au trimis cereri frauduloase folosind adrese de e-mail cu domenii legitime ale unor agenții guvernamentale pentru a obține informații despre clienți. Compania afirmă că numărul persoanelor afectate a fost "limitat" și că a blocat între timp adresele de e-mail implicate, informând instituțiile imitate, autoritățile de aplicare a legii și autoritățile de reglementare. Revolut nu a comunicat câți clienți au fost vizați și nici ce agenție guvernamentală a fost impersonată. ZachXBT, investigator onchain, a spus că situația seamănă mai degrabă cu o campanie țintită asupra persoanelor cu avere ridicată. Având în vedere nivelul de detaliu al datelor de identitate și al istoricului de tranzacții Bitcoin, au apărut îngrijorări legate de riscul unor "wrench attacks", în care deținătorii pot fi expuși la amenințări în lumea reală după ce identitatea le este dezvăluită. Incidentul survine pe fondul unor probleme repetate de securitate a datelor în industria cripto. Recent, furnizorul de portofele hardware Trezor a extins aria datelor expuse în urma unui incident la un furnizor de servicii pentru relații cu clienții, iar platforma socială X a fost suspectată de o breșă, ceea ce a declanșat un val de resetări de parole. În plus, Revolut a lansat anul acesta stablecoin-ul ancorat la euro EURR și evaluează în prezent un plan de IPO.