Revolut 数据泄露事件暴露客户护照和比特币交易记录

TL;DR
- Revolut 响应了一起虚假的政府调查,导致用户护照和加密货币交易历史泄露。
- 报告显示,该社会工程学攻击精准破坏了高净值客户的记录。
- 此次安全失误引发了外界对该金融科技公司身份验证标准和潜在监管审查的担忧。
金融科技公司 Revolut 在响应一项未经授权的信息索取请求后遭遇了重大安全漏洞,导致敏感的用户身份信息和加密货币活动被非法披露。该事件导致客户护照连同详细的比特币交易历史一同曝光。
根据 BeInCrypto 的报道,Revolut 证实此次安全事件是由涉及欺诈性政府电子邮件的网络钓鱼攻击引发的。攻击者成功操纵了该平台的标准调查响应程序,最终获取了受保护的客户记录。
高净值账户受到影响
来自 CryptoSlate 和 Coinpedia 的报道强调,此次事件具体影响了富裕和高净值客户的数据。CryptoPotato 指出,该漏洞利用了一项复杂的社会工程学计划,使作案者能够通过冒充合法的国家机关来绕过标准的验证协议。
通过成功冒充官方机构,未经授权的一方成功检索到了身份证件以及过去比特币交易的完整记录。将交易账本与经过验证的护照直接关联在一起的曝光带来了巨大的隐私风险,实际上剥夺了加密货币持有所通常具备的化名性。
对合规与平台安全性的审视
此次数据泄露凸显了中心化金融平台在平衡监管合规与数据安全时持续面临的挑战。尽管中心化服务通常会归档用户身份文件以满足“了解你的客户”(KYC)的合规要求,但将这些记录与链上交易历史存储在一起,会使其成为攻击者眼中价值极高的高风险目标。
行业观察人士指出,这次安全失误很可能会招致严格的监管审查,内容涉及金融科技机构如何审查和认证正式的数据请求。由于该漏洞源于社会工程学而非直接的软件漏洞利用,外界对管理客户数据保护的内部监督和运营控制仍存疑问。这起事件也可能动摇消费者对将传统银行业务与数字资产管理相结合的中心化金融科技平台的信心。
This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.
Related
Robinhood Chain Revenue Slumps While Solana Tokenized Stocks Surge
Nasdaq Invests $100 Million in Kraken Parent Payward Valued at $21 Billion
White‑Hat Hackers Withdraw $320 Million Bitcoin From Liquid Network, Funds Expected to Return After Patch
Citi and DBS Execute First Weekend Tokenized USD Transfer via SWIFT Ledger