Violação de Dados da Revolut Expõe Passaportes de Clientes e Registros de Transações de Bitcoin

TL;DR
- A Revolut atendeu a uma consulta governamental fraudulenta, vazando passaportes de usuários e históricos de transações de criptomoedas.
- Relatórios indicam que o esquema de engenharia social comprometeu especificamente registros pertencentes a clientes de alta renda.
- A falha de segurança levanta preocupações sobre os padrões de verificação e possíveis escrutínios regulatórios para a empresa de fintech.
A empresa de fintech Revolut sofreu uma violação de segurança notável após cumprir uma solicitação de informações não autorizada, levando à divulgação não autorizada de identificações confidenciais de usuários e atividades de criptomoedas. O incidente resultou na exposição de passaportes de clientes juntamente com históricos detalhados de transações de Bitcoin.
De acordo com um relatório do BeInCrypto, a Revolut confirmou que o comprometimento foi iniciado por meio de um ataque de phishing envolvendo um e-mail governamental fraudulento. Os invasores conseguiram manipular os procedimentos padrão de resposta a consultas da plataforma, obtendo no final registros de clientes protegidos.
Contas de Alta Renda Afetadas
Relatórios do CryptoSlate e do Coinpedia destacam que o incidente afetou especificamente os dados de clientes ricos e de alta renda. O CryptoPotato observou que a violação baseou-se em um esquema sofisticado de engenharia social, que permitiu aos perpetradores contornar os protocolos padrão de verificação ao se passarem por autoridades estatais legítimas.
Ao se passarem com sucesso por uma agência oficial, a parte não autorizada conseguiu recuperar tanto documentos de identidade quanto registros completos de transações passadas de Bitcoin. A exposição de livros-razão de transações vinculados diretamente a passaportes verificados apresenta riscos substanciais à privacidade, retirando efetivamente a pseudonimidade normalmente associada às participações em criptomoedas.
Escrutínio sobre Conformidade e Segurança da Plataforma
A violação ressalta os desafios contínuos que as plataformas financeiras centralizadas enfrentam ao equilibrar a conformidade regulatória com a segurança de dados. Embora os serviços centralizados arquivem rotineiramente arquivos de identificação de usuários para atender aos mandatos de Conheça Seu Cliente (KYC), armazenar esses registros junto com históricos de transações on-chain cria alvos de alto valor para invasores.
Observadores da indústria observam que a falha de segurança provavelmente atrairá um escrutínio regulatório rigoroso sobre como as instituições de fintech examinam e autenticam solicitações formais de dados. Como a violação decorreu de engenharia social e não de uma exploração direta de software, restam dúvidas sobre a supervisão interna e os controles operacionais que regem a proteção de dados dos clientes. O comprometimento também pode impactar a confiança do consumidor em plataformas de fintech centralizadas que combinam recursos bancários tradicionais com gestão de ativos digitais.
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Robinhood Chain Revenue Slumps While Solana Tokenized Stocks Surge
Nasdaq Invests $100 Million in Kraken Parent Payward Valued at $21 Billion
White‑Hat Hackers Withdraw $320 Million Bitcoin From Liquid Network, Funds Expected to Return After Patch
Citi and DBS Execute First Weekend Tokenized USD Transfer via SWIFT Ledger