Revolut 面临数据泄露后的新压力
几天前披露的数据泄露事件给 Revolut 带来了新的压力。一个自称“iamnotavillain”的团体现在索要 6,000 个门罗币(XMR),价值约 300 万美元,并威胁如果这家金融科技公司不付款,将出售被盗信息。攻击者设定了 24 小时的最后期限。约有 680 名客户受到影响,其中包括几位主要的加密货币持有者。Revolut 表示,他们并未直接收到任何请求。
核心要点
- 攻击者索要 6,000 个 XMR,约合 300 万美元。
- 此次泄露可能影响约 680 名 Revolut 客户。
- Revolut 保证,其核心系统和客户资金未受黑客入侵。
攻击者要求支付 6,000 个门罗币
此案发生在 Revolut 迅速扩展数字资产相关业务的敏感时期。Cointribune 本周详细报道了 Revolut 在稳定币、交易和支付方面的加密业务扩张。此次,该金融科技公司主要面临的是个人数据泄露问题。“iamnotavillain”小组周三在一个带有倒计时的网站上发布了最后通牒。黑客要求支付 6,000 个门罗币,并表示如果 Revolut 在 24 小时内不付款,他们将把文件转交给其他犯罪集团。
此前,Telegram 上曾流传一笔 10,000 比特币的初始勒索要求。当前最后通牒的作者表示,这笔金额来自冒充者或前同伙。选择门罗币并不令人意外。与比特币不同,比特币的交易在区块链上是公开可见的,而 XMR 加密货币旨在掩盖更多关于转账的信息。Revolut 表示,他们没有与该团体直接接触,也没有通过自身渠道收到任何勒索请求。
黑客并未突破 Revolut 的系统
这次泄露并非源于传统的系统入侵。Revolut 于 9 月 12 日确认,在收到来自合法政府电子邮件域名的虚假请求后,向未经授权的人员传输了敏感信息。Revolut 保证,没有任何系统或客户资金受到损害。
据报道,攻击者利用了意大利认证电子邮件系统 PEC。他们伪装成执法部门代表,针对特定客户发送了有针对性的请求,持续数月。据信,泄露的信息包括出生日期、邮政和电子邮件地址、电话号码以及护照和驾驶执照的副本。交易历史和与加密货币流动相关的数据也将包含在获取的文件中。
据报道,约有 680 人受到影响,主要分布在法国和瑞士,但也涉及几十个其他欧洲国家。攻击者称,他们利用区块链分析来识别在数字资产方面活动显著的客户。此案让人联想到另一起近期案件。今年二月,一名前 Revolut 员工已被指控利用 KYC 数据施压一名加密货币投资者。两个不同的故事,核心都是此类敏感信息。
门罗币再次成为勒索案的核心
黑客没有要求美元,甚至不是比特币,而是想要 XMR 加密货币。门罗币的设计以隐私为核心功能。几种密码学机制隐藏了发送者和接收者地址以及转账金额。这种架构解释了为什么代币经常出现在勒索案件或作者试图使其难以追踪的付款中。
这并不意味着门罗币提供完美的隐身性。专业公司多年来一直在研究降低其匿名性的方法。Cointribune 曾在 2024 年报道,由于节点和 IP 地址分析,某些门罗币交易是可以被追踪的。在 Revolut 案中,最敏感的问题在于别处:个人数据。护照、完整地址、验证照片和财务历史可以在最后通牒过期后很久被恶意利用。Revolut 表示,他们已阻止用于虚假请求的地址,并通知了当局、金融监管机构及数据保护机构。目前,没有证据表明客户资金被盗。现在的公开要求是:6,000 个 XMR 和 24 小时。
XMR

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注