该机构在收到来自一个未经授权的政府电子邮件账户的请求后,泄露了数量不明的用户的个人身份信息。泄露的文件包括身份详情、身份证件及身份验证信息,以及财务报表,使受影响的用户面临风险。
Revolut向冒充政府机构的黑客泄露了客户数据
分享

要点:
- Revolut将用户数据泄露给冒充政府机构的黑客,使客户面临身份盗用风险。
- 泄露的数据包括姓名、地址和身份证件图片,ZachXBT警告称,这些数据针对的是高净值用户。
- 随着针对持卡人的实体攻击日益加剧,此次数据泄露事件进一步加剧了全球对强制性“了解你的客户”(KYC)规则的反对声浪。
Revolut向身份不明的威胁行为者泄露客户信息
总部位于英国的数字银行 Revolut 成为最新一家无意中向威胁行为者泄露客户信息的机构。
根据发给客户的一封电子邮件,Revolut(其全球用户基数超过7000万)向冒充政府机构的不明身份威胁行为者分享了个人身份信息(PII)。 该公司报告称,在响应一封源自某个域名下未经授权地址的信息请求邮件时,提供了这些数据。
“该通信携带了真实的域名认证凭证,导致 Revolut 在合理认为这是来自真实政府机构的请求的情况下,履行了该请求,”该公司强调道。
Revolut 未披露据称涉事的机构名称。不过,该公司指出,共享的信息包含关键细节:姓名、出生日期、职业、邮寄地址、电子邮箱地址和电话号码,这可能危及涉及此次数据泄露的客户的个人安全。
此外,Revolut还共享了文件和验证数据,包括附有面部验证照片的护照和驾驶证图像,这可能使客户面临身份盗用风险。
现已解散的 Aave Chan Initiative 创始人马克·泽勒(Marc Zeller)是此次数据泄露事件的受影响用户之一。
“一觉醒来发现我的所有数据都被Revolut泄露了。这有力地提醒我们,KYC(了解你的客户)不仅未带来实质性好处,反而让许多人陷入危险之中,”他在社交媒体上发文写道。
链上调查专家ZachXBT指出,尽管此次事件的规模可能有限,但似乎针对的是高净值用户,这增加了受影响客户成为攻击目标的可能性。
此次事件发生之际,全球正掀起一股针对“了解你的客户”(KYC)政策的反响浪潮。此前,多家机构和加密货币公司也曾将客户信息泄露给威胁行为者,危及用户的个人安全,而“扳手攻击”的频率和强度也在不断上升。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












