اختراق بيانات Revolut يكشف عن جوازات سفر العملاء وسجلات معاملات Bitcoin

TL;DR
- قامت Revolut بالاستجابة لطلب حكومي احتيالي، مما أدى إلى تسرب جوازات سفر المستخدمين وتاريخ معاملات العملات المشفرة الخاصة بهم.
- تشير التقارير إلى أن مخطط الهندسة الاجتماعية استهدف بشكل خاص السجلات الخاصة بالعملاء ذوي الثروات العالية.
- يثير هذا الخرق الأمني مخاوف بشأن معايير التحقق والتدقيق التنظيمي المحتمل لشركة التكنولوجيا المالية.
تعرضت شركة التكنولوجيا المالية Revolut لخرق أمني ملحوظ بعد امتثالها لطلب معلومات غير مصرح به، مما أدى إلى الكشف غير المصرح به عن معلومات حساسة لتحديد هوية المستخدمين وأنشطة العملات المشفرة. ونتج عن الحادث كشف جوازات سفر العملاء إلى جانب تواريخ معاملات Bitcoin مفصلة.
وفقاً لتقرير صادر عن BeInCrypto، أكدت Revolut أن الاختراق قد تم بدأه عبر هجوم تصيد احتيالي تضمن البريد الإلكتروني الحكومي الاحتيالي. وقد تمكن المهاجمون من التلاعب بإجراءات الاستجابة للاستفسارات القياسية للمنصة، ليحصلوا في النهاية على سجلات العملاء المحمية.
تأثر حسابات ذوي الثروات العالية
تسلط التقارير الواردة من CryptoSlate و Coinpedia الضوء على أن الحادث أثر بشكل خاص على بيانات العملاء الأثرياء وذوي الثروات العالية. وأشار موقع CryptoPotato إلى أن الاختراق اعتمد على مخطط هندسة اجتماعية متطور، مما سمح للجناة بالتغلب على بروتوكولات التحقق القياسية من خلال انتحال صفة سلطات رسمية شرعية.
ومن خلال انتحال صفة وكالة رسمية بنجاح، تمكن الطرف غير المصرح له من استرجاع وثائق الهوية والسجلات الكاملة لمعاملات Bitcoin السابقة. ويشكل كشف دفاتر السجلات الخاصة بالمعاملات المرتبطة مباشرة بجوازات السفر التي تم التحقق منها مخاطر كبيرة على خصوصية المستخدمين، مما يؤدي فعلياً إلى تجريدهم من الطابع الاسمي المستعار المرتبط عادة بحيازات العملات المشفرة.
تدقيق حول الامتثال وأمن المنصة
يؤكد هذا الخرق على التحديات المستمرة التي تواجهها منصات المالية المركزية عند محاولة الموازنة بين الامتثال التنظيمي وأمن البيانات. وفي حين تقوم الخدمات المركزية بانتظام بأرشفة ملفات تحديد هوية المستخدمين لتلبية تفويضات اعرف عميلك (KYC)، فإن تخزين هذه السجلات إلى جانب تواريخ المعاملات على السلسلة (on-chain) يخلق أهدافاً عالية القيمة للمهاجمين.
ويشير مراقبو الصناعة إلى أن الثغرة الأمنية ستجذب على الأرجح تدقيقاً تنظيمياً صارماً فيما يتعلق بكيفية قيام مؤسسات التكنولوجيا المالية بفحص والمصادقة على طلبات البيانات الرسمية. ونظراً لأن الخرق نابع من الهندسة الاجتماعية بدلاً من استغلال مباشر للبرمجيات، تظل هناك أسئلة حول الرقابة الداخلية والضوابط التشغيلية التي تحكم حماية بيانات العملاء. كما يمكن أن يؤثر هذا الاختراق على ثقة المستهلكين في منصات التكنولوجيا المالية المركزية التي تجمع بين ميزات الخدمات المصرفية التقليدية وإدارة الأصول الرقمية.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Robinhood Chain Revenue Slumps While Solana Tokenized Stocks Surge
Nasdaq Invests $100 Million in Kraken Parent Payward Valued at $21 Billion
White‑Hat Hackers Withdraw $320 Million Bitcoin From Liquid Network, Funds Expected to Return After Patch
Citi and DBS Execute First Weekend Tokenized USD Transfer via SWIFT Ledger