این مؤسسه پس از دریافت درخواستی از یک حساب ایمیل دولتیِ غیرمجاز، اطلاعات شناساییِ شخصیِ تعداد نامعلومی از کاربران را به اشتراک گذاشت. اسنادِ بهاشتراکگذاشتهشده شامل جزئیات هویتی، اطلاعات کارت شناسایی و احراز هویت، و صورتحسابهای مالی است و کاربرانِ آسیبدیده را در معرض خطر قرار میدهد.
رولوت دادههای مشتریان را به هکرهایی که خود را بهعنوان یک نهاد دولتی جا زده بودند، افشا کرد

نکات کلیدی
- رِوُلت دادههای کاربران را به هکرهایی که خود را بهجای یک نهاد دولتی جا زده بودند افشا کرد و مشتریان را در معرض خطر سرقت هویت قرار داد.
- دادههای افشاشده شامل نامها، نشانیها و تصاویر مدارک شناسایی بود؛ موضوعی که ZachXBT هشدار داد کاربران با خالص دارایی بالا هدف قرار گرفتهاند.
- این رخنه به موج مخالفت جهانی با الزامهای اجباری KYC دامن میزند، زیرا حملات فیزیکی علیه دارندگان با شدت و بسامد بیشتری در حال افزایش است.
رِوُلت اطلاعات مشتریان را به عاملان تهدیدِ ناشناس افشا کرد
رِوُلت، یک نئوبانک مستقر در بریتانیا، به تازهترین نهادی تبدیل شد که ناخواسته اطلاعات مشتریان را برای عاملان تهدید افشا کرده است.
طبق ایمیلی که برای مشتریان ارسال شده است، رِوُلت که بیش از ۷۰ میلیون کاربر در سراسر جهان دارد، اطلاعات شناسایی شخصی (PII) را با عاملان تهدیدِ ناشناس که خود را بهجای یک نهاد دولتی جا زده بودند به اشتراک گذاشت. این شرکت گزارش داد که این دادهها را هنگام پاسخگویی به یک ایمیلِ درخواستِ اطلاعات تحویل داده است؛ ایمیلی که از یک نشانیِ غیرمجاز در دامنهای میزبانیشده ارسال شده بود.
«این ارتباط دارای اعتبارنامههای واقعیِ احراز هویت دامنه بود که رِوُلت را بر آن داشت تا با این باور معقول که درخواستِ یک نهاد دولتیِ واقعی است، آن را انجام دهد»، تأکید کرد.
رِوُلت نام مؤسسهای را که گفته میشود در این ماجرا دخیل بوده افشا نکرد. با این حال، اشاره کرد که اطلاعات بهاشتراکگذاشتهشده شامل جزئیات کلیدی بوده است: نامها، تاریخهای تولد، مشاغل، نشانیهای پستی، نشانیهای ایمیل و شمارههای تلفن؛ که میتواند امنیت شخصی مشتریانِ درگیر در این افشا را به خطر بیندازد.
علاوه بر این، رِوُلت همچنین اسناد و دادههای احراز هویت را نیز به اشتراک گذاشت؛ از جمله تصاویر گذرنامه و گواهینامه رانندگی همراه با تصاویر تأیید چهره، که میتواند آنها را در معرض سرقت هویت قرار دهد.
مارک زلر، بنیانگذار ابتکار اکنون منحلشده Aave Chan Initiative، یکی از مشتریانی بود که از این افشا آسیب دید.
«با افشای تمام دادههایم توسط رِوُلت از خواب بیدار شدم. یادآوری تلخی که KYC هیچ دستاورد معناداری نداشته و بسیاری را در معرض آسیب قرار داده است»، او در شبکههای اجتماعی منتشر کرد.
کاوشگر آنچین ZachXBT اشاره کرد که اگرچه این رخداد احتمالاً از نظر گستره محدود بوده است، به نظر میرسد کاربران با خالص دارایی بالا را هدف گرفته باشد؛ موضوعی که احتمال هدف قرار گرفتن مشتریانِ آسیبدیده را افزایش میدهد.
این رخداد در میانه موج مخالفت جهانی با قوانین «مشتری خود را بشناسید» (KYC) رخ میدهد؛ پس از آنکه چندین نهاد و شرکتهای کریپتویی نیز اطلاعات مشتریان را افشا کردهاند و امنیت شخصی کاربران را به خطر انداختهاند، در حالی که حملات «آچار» از نظر تعداد و خشونت افزایش یافتهاند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












