← TradeAssi News
exchangeSeptember 12, 2026·TradeAssi Newsroom

Revolut Veri İhlali, Müşteri Pasaportlarını ve Bitcoin İşlem Kayıtlarını İfşa Etti

TL;DR

  • Revolut, sahte bir resmi bilgi talebini yerine getirerek kullanıcı pasaportlarını ve kripto para işlem geçmişlerini sızdırdı.
  • Raporlar, sosyal mühendislik saldırısının özellikle yüksek net değerli müşterilere ait kayıtları ele geçirdiğini gösteriyor.
  • Güvenlik açığı, fintech şirketinin doğrulama standartları ve olası yasal denetimler konusunda endişeleri artırıyor.

Fintech devi Revolut, yetkisiz bir bilgi talebine uymasının ardından hassas kullanıcı kimlik bilgilerinin ve kripto para faaliyetlerinin izinsiz olarak ifşa olmasına yol açan önemli bir güvenlik ihlali yaşadı. Olay, müşteri pasaportlarının yanı sıra ayrıntılı Bitcoin işlem geçmişlerinin de açığa çıkmasıyla sonuçlandı.

BeInCrypto tarafından hazırlanan bir rapora göre Revolut, ihlalin sahte resmi bir e-posta içeren bir oltalama (phishing) saldırısı aracılığıyla başlatıldığını doğruladı. Saldırganlar, platformun standart sorgu yanıt prosedürlerini manipüle etmeyi başararak korumalı müşteri kayıtlarını ele geçirdi.

Yüksek Net Değerli Hesaplar Etkilendi

CryptoSlate ve Coinpedia'dan gelen raporlar, olayın özellikle varlıklı ve yüksek net değerli müşterilerin verilerini etkilediğini vurguluyor. CryptoPotato, ihlalin, faillerin meşru devlet makamları gibi davranarak standart doğrulama protokollerini atlamasına olanak tanıyan gelişmiş bir sosyal mühendislik planına dayandığını kaydetti.

Yetkisiz taraf, resmi bir kurumu başarıyla taklit ederek hem kimlik belgelerini hem de geçmiş Bitcoin işlemlerinin eksiksiz kayıtlarını almayı başardı. Doğrulanmış pasaportlarla doğrudan bağlantılı işlem defterlerinin ifşa edilmesi, önemli gizlilik riskleri doğurmakta ve genellikle kripto para varlıklarıyla ilişkilendirilen takma ad gizliliğini (pseudonymity) ortadan kaldırmaktadır.

Uyumluluk ve Platform Güvenliği Üzerindeki İncelemeler

Bu ihlal, merkezi finansal platformların düzenleyici uyumluluk ile veri güvenliğini dengelerken karşılaştığı devam eden zorlukların altını çiziyor. Merkezi hizmetler, Müşterini Tanı (KYC) zorunluluklarını yerine getirmek için kullanıcı kimlik dosyalarını rutin olarak arşivlerken, bu kayıtları zincir üstü (on-chain) işlem geçmişleriyle birlikte depolamak saldırganlar için yüksek değerli hedefler yaratmaktadır.

Sektör gözlemcileri, güvenlik açığının, fintech kurumlarının resmi veri taleplerini nasıl inceleyip kimlik doğrulaması yaptığı konusunda sıkı düzenleyici incelemeleri davet etmesinin muhtemel olduğunu belirtiyor. İhlal doğrudan bir yazılım açığından ziyade sosyal mühendislikten kaynaklandığı için, iç denetim ve müşteri verilerinin korunmasını yöneten operasyonel kontroller hakkında soru işaretleri kalmaya devam ediyor. Bu tehlikeye atılma durumu, geleneksel bankacılık özellikleri ile dijital varlık yönetimini birleştiren merkezi fintech platformlarına olan tüketici güvenini de etkileyebilir.

#revolut#data breach#bitcoin#fintech#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.