自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Revolut遭黑客攻击,数据泄露后勒索300万Monero

2026-09-17 04:26:17
收藏

Revolut数据泄露事件:黑客索要6000枚门罗币,威胁24小时内付款否则公开数据

针对Revolut客户数据泄露事件的幕后黑手已提出勒索要求,金额高达6,000枚门罗币(Monero),价值约300万美元。黑客威胁称,若银行未在24小时内支付赎金,他们将出售窃取的记录。

事件概要

  • 黑客向Revolut索要6,000枚XMR,估值约为300万美元。
  • 在欺诈性的政府请求通过公司审核后,至少有680个客户账户受到影响。
  • 据报,被盗记录包括身份证明文件、验证照片以及完整的交易历史。
  • 攻击者表示,区块链分析帮助他们识别出持有大量加密货币的客户。

黑客设定24小时最后期限

据《金融时报》报道,一个自称“iamnotavillain”的组织于周三发布了勒索要求,并附带了一个倒计时时钟。黑客声称,如果Revolut不在24小时内发送6,000枚XMR,他们就会将这些客户记录提供给其他犯罪集团。

按每枚代币约500美元的隐含价值计算,总需求约为300万美元。该组织选择门罗币是因为这种加密货币旨在隐藏有关发送方、接收方和涉及金额的_transaction_信息。

据《金融时报》称,在该报告发布时,Revolut与黑客之间尚未进行任何谈判。Revolut既未说明是否计划回应这一要求,也未确认该组织是否控制了窃取的信息。

黑客向媒体提供了一段60秒的屏幕录像,视频中似乎展示了其持有的部分材料。据报道,视频中出现了护照、驾照、在“了解你的客户”(KYC)检查期间提交的客户照片以及客户交易历史。

虽然至少有680个账户受到影响,但Revolut仅在公开场合将受影响人数描述为其客户群中的“非常有限”一部分。此前有报道指出,在英国信息专员办公室(ICO)在公司向监管机构报告该事件后,已展开调查。

Revolut表示,其自身系统和客户资金并未受到损害。相反,披露发生的原因是公司收到了一封使用合法政府机构域名的电子邮件账户发出的欺诈性请求。

伪造的政府请求暴露了Revolut客户记录

攻击者并没有直接入侵Revolut的基础设施,而是冒充寻求客户信息的政府官员。这些请求携带有效的域名认证凭证,并通过了Revolut用于评估其真实性的检查。Revolut在发现请求是欺诈性的之前,已经提供了客户记录。一旦该骗局被识破,该公司表示已封锁该电子邮件地址,并联系了相关政府机构、执法部门、数据保护机构和金融监管机构。

如早期报道所述,泄露的信息包括全名、出生日期、职业、家庭住址、电子邮件地址和电话号码。护照或驾照副本以及为身份验证提供的自拍也在列出的记录中。

账户数据包括国际银行账户号码(IBAN)、开户日期、账户状态、取款记录和完整的交易历史。比特币钱包参考号和比特币交易记录也包含在某些账户对账单中。

Revolut的客户通知区分了身份检查照片和生物识别面部遥测数据,公司表示后者不属于披露范围。通知还指出,泄露的信息中不包含私钥、密码、安全代码或完整的银行卡详细信息。

公司早先的一份声明将该事件描述为“复杂的伪装外部诈骗”,并坚持认为Revolut的系统仍然安全。该公司尚未公开确认哪个政府机构的电子邮件域名被使用,也未解释攻击者如何获得通过该域名运行的账户访问权限。

区块链分析 reportedly 锁定了加密资产丰富的目标

黑客告诉《金融时报》,他们利用区块链分析来选择那些看似持有大量加密货币的Revolut客户。如果准确的话,他们的账户表明,受影响的群体部分是通过其金融活动而非随机收集客户档案来选择的。

链上调查员ZachXBT此前曾表示,该事件似乎涉及高净值用户,尽管Revolut尚未证实这一评估。黑客的最新声明提供了类似的 targeting 方法描述,但尚未得到独立验证。

公共区块链可以暴露交易历史、钱包余额以及地址之间的转账。当交易所、金融公司或其他服务提供商持有将客户账户与区块链地址联系起来的记录时,分析师有时可以将这些活动与已确定的人联系起来。

泄露的Revolut记录可能包含这种联系的双方。身份证明文件和联系信息可以识别账户持有人,而比特币交易历史和钱包参考号可以映射个人加密活动的一部分。

一份关于隐私硬币的八月综述解释了门罗币使交易隐私成为强制性的。其环签名模糊了真实发送者,隐身地址隐藏了接收者的公共地址,而环 confidential transactions (RingCT) 则隐藏了发送的金额。

门罗币的被滥用并不意味着该代币或其所有用户都从事非法活动。门罗币也为寻求财务隐私的人服务,但其设计使得非法支付轨迹比在比特币或以太坊等透明网络上进行的活动的调查更为困难。

另一起八月的案例显示了同样的挑战,调查人员表示,据报道来自790万美元Coinsbuy黑客攻击的资金已被转换为门罗币。区块链公司在一些资产据报道兑换为XMR之前,通过多个交易所追踪了部分资金。

此次泄露对美国加密客户意味着什么

《金融时报》的报告未具体说明这680个受影响的账户中是否有美国客户。然而,经过验证的身份记录和加密交易数据的结合,对于收到声称来自Revolut、交易所、政府机构或钱包提供商消息的美国公民来说,构成了相关的风险。

此类记录允许犯罪分子制作包含真实姓名、交易、账户细节或身份证明文件的消息。准确个人信息的存在并不能证明来电者或发送者代表银行。

Revolut的美国安全指南表示,公司不会突然致电客户并要求其付款或披露验证和安全代码。收到可疑联系的 customers 可以通过公司应用程序内的支持渠道进行验证。

对于个人 Banking 信息曝光的美国公民,联邦贸易委员会(FTC)指导消费者前往 IdentityTheft.gov 获取基于所涉数据类型的步骤。该机构还建议用户通过 ReportFraud.ftc.gov 报告网络钓鱼尝试。

FBI互联网犯罪投诉中心(IC3)要求报告与加密货币相关的欺诈行为的人们,在可用时提供钱包地址、交易金额、资产类型、交易哈希值以及转账的日期和时间。

展开阅读全文
更多新闻