自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Revolut遭黑客攻击,索要300万美元门罗币并威胁出售数据

2026-09-17 04:43:23
收藏

自称“iamnotavillain”的组织向Revolut勒索6000个门罗币

一个自称“iamnotavillain”的黑客组织向金融科技巨头Revolut提出勒索,要求支付约价值300万美元的6,000个门罗币(XMR)。该组织威胁称,如果Revolut在24小时内未付款,他们将出售窃取的客户数据,其中包括身份证件和交易记录。此次涉嫌勒索事件发生在Revolut在欧洲扩大其受监管产品组合之际,这为原本就具有声誉敏感性的事件增添了合规压力。



关于勒索要求的细节

据CoinDesk援引《金融时报》报道,“iamnotavillain”设定了24小时的最后期限,威胁称若Revolut不遵守要求,将发布或出售这些数据。据报道,被威胁泄露的材料包括护照、驾驶执照、KYC(了解你的客户)照片以及交易历史。然而,关于该组织实际掌控数据的说法尚未得到证实,目前也没有独立机构对所谓的数据或链上支付地址进行公开验证。

根据同一报道,在此次涉嫌事件中,至少有680个Revolut客户账户受到影响。CoinDesk引用Revolut的声明称,其系统和客户资金未受影响。该公司表示,已阻止请求中使用的地址,并通知了相关政府机构、执法部门和监管机构。截至撰写本文时,Revolut的公共系统状态页面无法直接访问以供独立审查。



攻击向量与隐私货币的选择

Coinesk报道的另一项未经确认的细节是,此次漏洞可能源于伪装成政府官员发出的欺诈性信息请求。这种 alleged 的攻击向量连接到一个已记录的漏洞:Revolut此前曾在收到最终被证实为欺诈性的政府请求后,分享了护照和客户比特币数据。这一模式凸显了拥有大量KYC信息的金融科技公司如何通过冒充手段而非直接系统入侵成为目标。

黑客选择门罗币(Monero)作为支付货币并非偶然。The Monero Project指出,RingCT默认隐藏交易金额,且最小环签名大小使得所有门罗币交易根据协议规定保持私密,这意味着发送者、接收者和金额在链上均不可公开追踪。这正是勒索软件作者所看重的特性:它消除了执法部门在著名案件中用于追踪比特币勒索支付的调查杠杆。

此外,选择门罗币对Revolut而言也具有特定的监管重量。该公司正在欧洲扩展其稳定币产品,包括推出EURR欧元稳定币以及在丹麦、波兰和葡萄牙开放EURR的使用。以隐私硬币计价的勒索要求在那些已经对门罗币保持高度监管关注的司法管辖区增加了额外的合规摩擦。



Revolut客户后续应关注的事项

最关键的信号是观察Revolut是否发布具体的客户披露公告,说明哪些账户受到影响、暴露了哪些类别的数据以及采取了哪些补救措施。尽管CoinDesk报道称Revolut表示已向受影响客户发送通知,但这些通知在撰写本文时并未公开可供审查。

如果数据泄露得到证实,受影响客户的实际风险主要集中在身份证件和KYC照片上,而非资金。Revolut已声明客户资金未受影响。那些认为自己可能属于受影响账户群体的客户,应依赖官方Revolut通讯获取针对事件的具体指导,并对声称知晓其账户详情的非预期联系保持高度怀疑。

如果确认使用了欺诈性政府冒充作为访问向量,这将 squarely 落入安全机构反复警告的社会工程攻击类别。无论是否支付赎金,经过验证的身份文件在黑市上都价格高昂。隐私coin基础设施与非法金融的交叉点引起了持续的监管关注,这可能会影响当局在此事上的回应方式。

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策之前,请务必自行研究。

展开阅读全文
更多新闻