← TradeAssi News
exchangeSeptember 12, 2026·TradeAssi Newsroom

Sự cố rò rỉ dữ liệu Revolut làm lộ hộ chiếu khách hàng và bản ghi giao dịch Bitcoin

TL;DR

  • Revolut đã làm theo một yêu cầu giả mạo từ chính phủ, làm rò rỉ hộ chiếu người dùng và lịch sử giao dịch tiền mã hóa.
  • Các báo cáo cho thấy thủ đoạn tấn công phi kỹ thuật (social engineering) này đã nhắm cụ thể vào hồ sơ của các khách hàng có giá trị tài sản ròng cao.
  • Sơ suất bảo mật này dấy lên những lo ngại về các tiêu chuẩn xác minh và sự giám sát quản lý tiềm tàng đối với công ty fintech này.

Công ty fintech Revolut vừa hứng chịu một vụ vi phạm bảo mật đáng chú ý sau khi tuân thủ một yêu cầu cung cấp thông tin trái phép, dẫn đến việc lộ thông tin nhận dạng nhạy cảm của người dùng và hoạt động tiền mã hóa. Sự cố này đã làm lộ hộ chiếu của khách hàng cùng với lịch sử giao dịch Bitcoin chi tiết.

Theo báo cáo từ BeInCrypto, Revolut xác nhận rằng vụ xâm phạm bắt nguồn từ một cuộc tấn công lừa đảo (phishing) liên quan đến một email giả mạo từ chính phủ. Kẻ tấn công đã thao túng các quy trình phản hồi yêu cầu thông thường của nền tảng, qua đó cuối cùng chiếm được các hồ sơ khách hàng được bảo vệ.

Ảnh hưởng đến các tài khoản giá trị ròng cao

Các báo cáo từ CryptoSlate và Coinpedia nhấn mạnh rằng sự cố này đã tác động cụ thể đến dữ liệu của các khách hàng giàu có và có tài sản ròng cao. CryptoPotato lưu ý rằng vụ vi phạm dựa trên một thủ đoạn tấn công phi kỹ thuật tinh vi, cho phép thủ phạm lẩn tránh các giao thức xác minh tiêu chuẩn bằng cách mạo danh các cơ quan nhà nước hợp pháp.

Bằng cách mạo danh thành công một cơ quan chính thức, các bên trái phép đã lấy được cả tài liệu định danh lẫn bản ghi đầy đủ về các giao dịch Bitcoin trong quá khứ. Việc làm lộ các sổ cái giao dịch liên kết trực tiếp với hộ chiếu đã được xác minh gây ra rủi ro quyền riêng tính lớn, vô tình xóa bỏ tính ẩn danh thường đi kèm với việc nắm giữ tiền mã hóa.

Sức ép về tính tuân thủ và bảo mật nền tảng

Vụ vi phạm nhấn mạnh những thách thức liên tục mà các nền tảng tài chính tập trung phải đối mặt khi cân bằng giữa tuân thủ quy định và bảo mật dữ liệu. Mặc dù các dịch vụ tập trung thường xuyên lưu trữ các tệp định danh người dùng để đáp ứng các lệnh Biết khách hàng của bạn (Know-Your-Customer), việc lưu trữ các hồ sơ này cùng với lịch sử giao dịch trên chuỗi lại tạo ra những mục tiêu có giá trị cao cho kẻ tấn công.

Các nhà quan sát trong ngành lưu ý rằng sơ suất bảo mật này có khả năng thu hút sự giám sát chặt chẽ từ cơ quan quản lý về cách các tổ chức fintech kiểm tra và xác thực các yêu cầu dữ liệu chính thức. Do vụ vi phạm bắt nguồn từ tấn công phi kỹ thuật thay vì khai thác phần mềm trực tiếp, các câu hỏi vẫn còn đó về sự giám sát nội bộ và các biện pháp kiểm soát vận hành quản lý việc bảo vệ dữ liệu khách hàng. Sự cố xâm phạm này cũng có thể tác động đến niềm tin của người tiêu dùng đối với các nền tảng fintech tập trung kết hợp các tính năng ngân hàng truyền thống với quản lý tài sản kỹ thuật số.

#revolut#data breach#bitcoin#fintech#security

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.