Revolut 已证实,骗子利用手段欺骗平台,成功获取了客户数据,其中包括平台自身通知中所提及的护照、身份验证自拍以及比特币交易记录等敏感信息。
此次请求来自真实的政府机构邮箱域名,并附带了有效凭证。Revolut误以为请求合法,遂将相关数据对外披露。
Revolut 如何回应数据泄露事件
Revolut发言人向BeInCrypto表示,银行在发现异常后第一时间对该发件人进行了封禁。
“Revolut 近期发现了一起高度复杂的外部冒充攻击,未经授权的第三方通过真实的政府机构邮箱域提交了虚假信息请求……Revolut的系统和客户资金均未受影响。”
据悉,Revolut 已第一时间通知相关政府机构、警方以及数据保护及金融监管机构,并已联系所有受影响的用户(公司称为‘受影响人数有限’)。
Revolut账户仍然安全吗?
Revolut表示,用户账户依然安全。确实如此。银行方面透露,任何密码、登录信息及生物识别数据均未泄露;用户资金也未发生任何转移。
但平台向客户发送的通知却表达得更加具体。通知显示,身份验证自拍照已被泄露,但不包括生物特征面部模板(即由照片生成的人脸结构数据)。但照片本身亦被公开。
除此之外,通知中还列举了其他受影响的数据类型:护照、驾驶执照、家庭住址、银行对账单,以及比特币完整收支记录。
由于警方调查仍在进行,Revolut未透露具体是哪个政府机构的邮箱域被利用。因此,外界至今不清楚是该邮箱遭黑客入侵,还是有内部人员直接发送了请求。
长期追踪加密资产盗窃事件的区块链调查员ZachXBT率先披露了此次数据泄露。他指出,该事件只影响到一小部分用户,且似乎主要针对高净值客户群体。
此前,客户名单泄露曾导致钓鱼风险大幅提升。家庭住址信息外泄,亦曾成为加密持有者遭遇暴力攻击的诱因。
Revolut 将此次事件定性为一起高度复杂的攻击。不过,根据其自身的描述,攻击者实际上是利用合法的政府邮箱系统发送虚假请求。Revolut 误将该请求视为真实并向其泄露了数据。









