自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Revolut面临300万美元门罗币勒索威胁

2026-09-17 12:46:59
收藏

黑客组织“iamnotavillain”向Revolut勒索300万美元

一个自称“iamnotavillain”的黑客组织向英国金融科技公司Revolut发出勒索信,要求支付赎金,并威胁称若该公司在24小时内不遵从要求,便将窃取的客户数据出售给犯罪网络。

勒索细节与支付方式

此次勒索金额总计为6,000枚门罗币(XMR)代币。截至2026年9月16日,该金额约合300万美元。据《金融时报》调查报道,该组织于9月16日(星期三)发布了一个数字倒计时器,以此设定最后通牒。

通常情况下,黑客会私下提出勒索要求,仅在目标拒绝付款或沟通时才会公开行动。因此,此次公开勒索的行为颇为罕见。网络犯罪分子选择门罗币作为支付手段,主要得益于其隐私保护和匿名加密协议。由于门罗币的交易设计具有不可追踪性,执法机构难以追踪资金流向,使其成为勒索软件案件中的常见选择。

路透社报道称,Revolut表示未收到任何勒索要求或攻击者的直接联系。公司同时强调,其核心系统及客户资金均未受到影响。

入侵过程与泄露数据范围

此次数据泄露事件源于攻击者冒充政府官员,发送了看似合法的虚假信息请求。这些请求通过了Revolut的安全检查,导致公司在发现请求造假之前,已向攻击者提供了客户记录。

该组织声称,通过冒充执法人员,他们获取了约680名客户的记录。据报道,被盗数据包括身份证明文件、验证照片以及完整的交易历史记录。

攻击者表示,他们利用区块链分析技术锁定了持有大量加密货币的高价值客户账户。这种针对高价值加密账户的选择性目标锁定,增加了除即时勒索之外的额外风险。Chainalysis报告指出,遭受暴力“扳手攻击”(wrench attack)的受害者往往是通过数据泄露、社交媒体信息或内部人员提供的线索被选定的。截至2026年中,此类攻击导致的损失估计已超过3,000万美元。

拥有超过8,000万用户的Revolut处于银行服务、加密货币及日益珍贵的身份数据的交汇点。英国和欧盟监管机构已计划在2026年第三季度末就该事件举行监督听证会。

展开阅读全文
更多新闻