← TradeAssi News
exchangeSeptember 12, 2026·TradeAssi Newsroom

레볼루트, 데이터 유출 사고로 고객 여권 및 비트코인 거래 기록 노출

TL;DR

  • 레볼루트가 사기성 정부 조회 요청에 응하면서 사용자 여권과 암호화폐 거래 내역이 유출되었습니다.
  • 보도에 따르면 이번 사회공학적 기법(소셜 엔지니어링) 공격은 특히 고액 자산가 고객들의 기록을 침해했습니다.
  • 이번 보안 사고로 인해 해당 핀테크 기업의 인증 표준과 잠재적 규제 조사에 대한 우려가 제기되고 있습니다.

핀테크 기업 레볼루트가 인가되지 않은 정보 요청에 응답한 후 중요한 보안 사고를 겪으면서, 민감한 사용자 신원 정보와 암호화폐 활동 내역이 무단으로 공개되었습니다. 이번 사건으로 고객의 여권뿐만 아니라 상세한 비트코인 거래 내역이 노출되었습니다.

비인크립토(BeInCrypto)의 보도에 따르면, 레볼루트는 사기성 정부 이메일을 동원한 피싱 공격을 통해 침해가 시작되었음을 확인했습니다. 공격자들은 플랫폼의 표준 조회 응답 절차를 조작하여 결국 보호된 고객 기록을 탈취하는 데 성공했습니다.

고액 자산가 계정 타겟팅

크립토슬레이트(CryptoSlate)와 코인페디아(Coinpedia)의 보도에 따르면, 이번 사건은 특히 부유층 및 고액 자산가 클라이언트의 데이터에 영향을 미쳤습니다. 크립토포테이토(CryptoPotato)는 이번 침해가 정교한 사회공학적 공격에 의존했으며, 이를 통해 범행 주체들이 합법적인 국가 기관인 것처럼 가장하여 표준 인증 프로토콜을 우회할 수 있었다고 언급했습니다.

공식 기관을 성공적으로 사칭함으로써, 인과되지 않은 당사자는 신원 증명 서류와 과거 비트코인 거래의 전체 기록을 모두 회수할 수 있었습니다. 검증된 여권과 직접 연결된 거래 원장의 노출은 상당한 프라이버시 위험을 초래하며, 암호화폐 보유의 일반적인 특징인 익명성을 사실상 무력화시킵니다.

컴플라이언스 및 플랫폼 보안에 대한 조사

이번 유출 사고는 중앙화된 금융 플랫폼들이 규제 준수와 데이터 보안 사이에서 균형을 맞출 때 직면하는 지속적인 과제를 극명하게 보여줍니다. 중앙화된 서비스들은 고객알기제도(KYC) 의무를 충족하기 위해 사용자 신원 확인 파일을 일상적으로 보관하지만, 이러한 기록을 온체인 거래 내역과 함께 저장하는 것은 공격자들에게 고가치의 표적을 제공하는 결과가 됩니다.

업계 관측통들은 이번 보안 공백으로 인해 핀테크 기관들이 공식적인 데이터 요청을 검증하고 인증하는 방식에 대해 엄격한 규제 조사가 이루어질 가능성이 높다고 지적합니다. 이번 침해가 직접적인 소프트웨어 취약점 악용이 아니라 사회공학적 기법에서 비롯되었기 때문에, 고객 데이터 보호를 관장하는 내부 감독 및 운영 통제에 대한 의문이 여전히 남아 있습니다. 또한 이번 유출은 전통적인 뱅킹 기능과 디지털 자산 관리를 결합한 중앙화된 핀테크 플랫폼에 대한 소비자의 신뢰에도 영향을 미칠 수 있습니다.

#revolut#data breach#bitcoin#fintech#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.