← TradeAssi News
exchangeSeptember 12, 2026·TradeAssi Newsroom

Revolut-Datenleck enthüllt Kundenpässe und Bitcoin-Transaktionsdaten

TL;DR

  • Revolut kam einer betrügerischen behördlichen Anfrage nach, wodurch Nutzerpässe und Kryptowährungs-Transaktionshistorien durchsickerten.
  • Berichten zufolge zielte die Social-Engineering-Masche speziell auf Datensätze von vermögenden Kunden ab.
  • Das Sicherheitsversagen wirft Bedenken hinsichtlich der Verifizierungsstandards und potenzieller behördlicher Prüfungen für das Fintech-Unternehmen auf.

Das Fintech-Unternehmen Revolut hat einen schwerwiegenden Sicherheitsvorfall erlitten, nachdem es einer unautorisierten Informationsanfrage nachgekommen war. Dies führte zur unbefugten Offenlegung sensibler Nutzeridentifikationen und Kryptowährungsaktivitäten. Der Vorfall hatte die Freigabe von Kundenpässen sowie detaillierten Bitcoin-Transaktionsverläufen zur Folge.

Einem Bericht von BeInCrypto zufolge bestätigte Revolut, dass der Einbruch über einen Phishing-Angriff eingeleitet wurde, bei dem eine betrügerische behördliche E-Mail im Spiel war. Angreifer schafften es, die Standardverfahren der Plattform für die Beantwortung von Anfragen zu manipulieren, und erlangten letztlich geschützte Kundendatensätze.

Vermögende Konten betroffen

Berichte von CryptoSlate und Coinpedia heben hervor, dass der Vorfall speziell die Daten von wohlhabenden und vermögenden Kunden betraf. CryptoPotato merkte an, dass der Sicherheitsbruch auf einer ausgeklügelten Social-Engineering-Masche beruhte, die es den Tätern ermöglichte, standardmäßige Verifizierungsprotokolle zu umgehen, indem sie sich als rechtmäßige staatliche Behörden ausgaben.

Durch die erfolgreiche Nachahmung einer offiziellen Behörde gelang es der unbefugten Partei, sowohl Identitätsdokumente als auch vollständige Aufzeichnungen vergangener Bitcoin-Transaktionen abzurufen. Die Offenlegung von Transaktionsregistern, die direkt mit verifizierten Pässen verknüpft sind, birgt erhebliche Datenschutzrisiken und hebt im Wesentlichen die Pseudonymität auf, die normalerweise mit Kryptowährungsbeständen verbunden ist.

Prüfung von Compliance und Plattformsicherheit

Der Vorfall unterstreicht die anhaltenden Herausforderungen, vor denen zentralisierte Finanzplattformen stehen, wenn sie die Einhaltung regulatorischer Vorschriften mit Datensicherheit in Einklang bringen müssen. Zwar archivieren zentralisierte Dienste routinemäßig Nutzeridentifikationsdateien, um die Vorgaben zur Identitätsprüfung (Know-Your-Customer) zu erfüllen, doch das Speichern dieser Datensätze zusammen mit On-Chain-Transaktionshistorien schafft hochattraktive Ziele für Angreifer.

Branchenbeobachter merken an, dass das Sicherheitsversagen wahrscheinlich strenge behördliche Untersuchungen darüber nach sich ziehen wird, wie Fintech-Institute formelle Datenanfragen prüfen und authentifizieren. Da der Vorfall auf Social Engineering statt auf einen direkten Software-Exploit zurückzuführen ist, bleiben Fragen zur internen Aufsicht und zu den operativen Kontrollen zum Schutz von Kundendaten offen. Der Kompromiss könnte auch das Verbrauchervertrauen in zentralisierte Fintech-Plattformen beeinträchtigen, die traditionelle Bankfunktionen mit der Verwaltung digitaler Assets kombinieren.

#revolut#data breach#bitcoin#fintech#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.