Revolut 数据泄露事件通过伪造政府请求暴露了客户 KYC 和 Bitcoin 记录

TL;DR
- 攻击者利用欺诈性的政府请求获取了 Revolut 用户数据。
- 泄露的记录包括身份证明文件、KYC 详情以及 Bitcoin 历史记录。
- 此次泄露引发了对验证协议和平台托管信任的担忧。
金融科技平台 Revolut 披露了一起涉及未授权访问用户记录的安全事件。此前,攻击者成功利用一个源自伪造政府域名的欺诈性请求针对该公司发动攻击,导致敏感用户信息的泄露,从而引发了这起漏洞事件。
攻击方式与受损数据
根据 The Block 和 Cointelegraph 的报道,该事件源于一项有针对性的网络钓鱼计划,恶意行为者通过伪造的政府电子邮件冒充官方权威机构。该欺诈性查询欺骗了内部验证措施,使犯罪分子得以访问客户的私人账户。
此次泄露中受损的数据涵盖了标准个人标识符和加密货币活动。披露的信息包括了解您的客户(KYC)文件、身份证明文件以及全面的金融交易历史。此外,据 AMBCrypto 报道,在事件中被泄露的记录还特别详尽地包含了客户的 Bitcoin 交易历史。 Note: Bitcoin and KYC are kept as requested.
安全隐患与行业审查
详细身份材料与加密货币交易日志的同时暴露,引发了运营和隐私方面的担忧。正如 The Block 所指出,身份记录与数字资产记录结合在一起的可用性带来了更高的安全风险,特别是对于使用该平台的网上高净值个人而言。
行业观察人士指出,这一事件突显了与验证外部监管和执法查询相关的系统性挑战。通过伪造的通信渠道泄露敏感文件,让人对内部合规验证程序的强度产生了质疑。
潜在的监管与托管影响
Revolut 的数据泄露引发了关于数据处理和资产托管的更广泛问题。Cointelegraph 指出,该事件给这家金融科技公司带来了明显的声誉漏洞,并可能招致数据保护和金融监管机构的额外监督。
此外,该事件可能会对用户对 Revolut 加密货币和资产托管服务的信心产生负面影响。随着金融平台继续将传统银行业务功能与数字资产服务整合在一起,防止敏感交易记录遭到社会工程学攻击和域名伪造,仍然是整个行业面临的一个关键漏洞。
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Revolut Data Breach Exposes Customer Passports and Bitcoin Transaction Records
Robinhood Chain Revenue Slumps While Solana Tokenized Stocks Surge
Nasdaq Invests $100 Million in Kraken Parent Payward Valued at $21 Billion
White‑Hat Hackers Withdraw $320 Million Bitcoin From Liquid Network, Funds Expected to Return After Patch