Revolut誤信冒充政府部門電郵 用戶比特幣及身份資料外洩
AI 市場總結
Revolut 在應對一宗偽冒政府請求後披露發生數據外洩,導致客戶身份文件以及詳細的比特幣交易與提現紀錄被暴露。雖然據報資金及內部系統未受影響,但 KYC 資料與鏈上歷史的外洩範圍擴大了交易對手、私隱及人身安全風險(包括被針對的勒索),並可能抑制用戶在託管式金融科技及加密資產通道上的活動。此事件加深了對行業整體數據安全及合規工作流程的持續憂慮。
影響等級
● 中
主要受影響標的
BTC/USDT-0.93%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據CoinDesk報道,Revolut近日向部分客戶發出通知,指公司早前收到一封看似來自政府機構的索取資料要求。由於該電郵使用了相關機構的官方網域,並通過網域驗證,Revolut一度視之為真,最終向攻擊者提供了客戶資料,導致外洩。
外洩範圍相當廣泛,涉及個人身份資料(姓名、出生日期、職業等)及聯絡資料(住址、電郵、電話)。通知亦提到,部分用戶提交作身份驗證的護照或駕駛執照副本,以及自拍認證照片,亦可能在是次事件中外洩。
對加密貨幣用戶而言,最敏感的是財務及鏈上(onchain)紀錄。資料包括載有IBAN及錢包參考編號的帳戶結單、提款紀錄,以及包含比特幣交易細節的完整交易歷史。Revolut表示,面部生物特徵遙測(facial biometric telemetry)資料未受影響;公司系統及客戶資金亦未受影響。
Revolut向海外傳媒確認,事件屬"複雜的外部冒充詐騙":攻擊者利用政府機構的合法網域電郵地址發出欺詐要求,以取得客戶資訊。公司稱受影響客戶數目"有限",已封鎖相關電郵地址,並已通知被冒充的機構、執法部門及監管機構。Revolut未有披露受影響人數,亦未有指出被冒充的是哪個政府機構。
鏈上調查員ZachXBT指出,事件更像是針對高淨值人士的定向行動。由於外洩資料包含詳細身份資訊及比特幣交易歷史,市場憂慮"扳手攻擊"(wrench attacks)風險上升,即持幣者因身份曝光而面臨現實世界威脅。
加密行業近月亦接連出現用戶資料安全事件。硬件錢包供應商Trezor因客戶服務供應商相關事故,披露客戶資料外洩範圍擴大;社交平台X亦曾被懷疑發生資料外洩,引發大量用戶重設密碼。
補充資料:Revolut今年推出與歐元掛鈎的穩定幣EURR,並正評估IPO計劃。