• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Revolut确认客户数据泄露,源于欺诈性邮件请求

2026-09-14 19:41:44
收藏

Revolut确认因钓鱼攻击导致客户敏感信息泄露

Revolut已确认,在一场复杂的网络钓鱼攻击后,其错误地将敏感的客户信息披露给了未经授权的第三方。多家媒体在周末报道指出,这家数字银行平台将客户记录分享给了伪装成官员的外部人员,这些攻击者使用了托管于合法政府机构域名下的电子邮件地址。该公司发言人解释说,Revolut在发现诈骗后立即封锁了可疑地址,并将此次事件描述为针对其客户的先进身份冒充行为。

受损信息的性质

在用户中流传的通知显示,受损数据包括个人详细信息,如全名、出生日期、家庭和电子邮件地址、电话号码,以及护照和驾照等身份证明文件的扫描件。报告还表明,验证自拍照、账户对账单、交易记录以及与加密货币持仓(如比特币)相关的信息也遭到泄露。

前Mt. Gox首席执行官Mark Karpelès公开表示,他收到了受影响通知,证实了此次漏洞波及加密货币领域的知名人士。发送给受影响用户的通知列出了披露的信息,包括姓名、出生日期、联系方式,甚至包括身份证明文件的副本。

目标用户与公司回应

独立区块链调查员ZachXBT向其关注者发出了漏洞警报,并建议攻击者主要关注高净值客户。然而,Revolut尚未披露受影响用户的总数,也未具体说明欺诈请求中利用的公共机构域名。

此次网络钓鱼事件加剧了人们对“扳手攻击”(Wrench attacks)日益增长的担忧。这是一种旨在获取加密货币资产访问权的物理胁迫或针对性诈骗术语。

小词典:扳手攻击

这是加密货币领域的一个安全术语,指犯罪分子使用威胁或武力来提取密码等敏感信息的攻击方式,与传统依赖软件漏洞的黑客方法相对。

行业内的类似事件

上周,硬件钱包提供商Trezor宣布了类似的漏洞,透露攻击者入侵了其邮件提供商,并从其合法域名发送网络钓鱼消息。这一事件紧随ShipMonk泄露事件之后,据报道有67,000名美国客户的资料被暴露。

Revolut是一家成立于2015年的伦敦新银行,为全球超过8000万客户提供服务。本月早些时候,美国货币监理署有条件地批准了Revolut建立国民银行的申请。近几个月来,Revolut开始在丹麦、波兰和葡萄牙提供其欧元稳定币EURR,据报道还在考虑上市,这可能使该公司的估值高达2000亿美元。

公司 事件类型 影响
Revolut 通过政府域名的网络钓鱼 敏感客户数据泄露
Trezor 邮件提供商被入侵 发送网络钓鱼消息,美国用户数据受损
ShipMonk 物流系统泄露 67,000名美国用户受影响

加密货币领域的安全专家继续呼吁提高意识并加强协议,因为数字资产持有者仍然是复杂攻击的热门目标。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%