أبلغ بنك ريفولت عدداً من عملائه أن صور جوازات سفرهم، وعناوينهم السكنية، والسجلّ الكامل لمعاملاتهم في بيتكوين (btc)، وصلت إلى طرف ثالث غير مخوّل، بعد أن اجتاز طلبٌ حكومي مزيف اختبارات التحقق الداخلية.
أبرز التطورات:
- ريفولت أفصح عن مستندات هوية عملاء وسجلات معاملات بيتكوين بعد تعامله مع طلب حكومي احتيالي على أنه حقيقي.
- الشركة تؤكد أن الأرصدة في أمان وأن الجهات الرقابية أُخطرت، لكنها لم تكشف عن اسم الجهة المنتحلة أو عدد العملاء المتأثرين.
- محققون يرون أن الحادث يبدو محدود النطاق، ويرجّحون أنه استهدف عملاء من أصحاب الثروات العالية.
تفاصيل إشعار ريفولت حول تعرّض بيانات بيتكوين
أرسل البنك بريداً إلكترونياً إلى العملاء المتضررين في وقت متأخر من 11 سبتمبر، قبل أن يقوم المحقق على السلسلة ZachXBT بـالتنبيه إلى الإشعار عبر قناته على تيليغرام بساعات قليلة.
يفيد الخطاب بأن الطلب وصل من حساب غير مخوّل أُنشئ داخل نطاق جهة حكومية رسمية، مستخدماً بيانات مصادقة نطاق حقيقية. وتعامل ريفولت مع الطلب انطلاقاً مما وصفه بـ«اعتقاد معقول» بأنه طلب أصيل.
البيانات التي تم تسريبها شملت الأسماء الكاملة، وتواريخ الميلاد، والمهن، والعناوين السكنية، وعناوين البريد الإلكتروني، وأرقام الهواتف، ونسخ جوازات السفر أو رخص القيادة، إضافة إلى صورة السلفي الملتقطة عند فتح الحساب.
كما تضمّن التسريب كشوف حسابات تحوي أرقام IBAN، وتواريخ فتح الحساب، وأرقام مراجع المحافظ، إلى جانب سجلات السحب، والسجلّ الكامل للمعاملات، بما في ذلك أنشطة بيتكوين.
لاحقاً تواصل ريفولت مع الجهة الحكومية للتحقق من الطلب، ليكتشف في هذه العملية وجود حساب غير مخوّل داخل نطاقها الرسمي. وأكدت الشركة أن أموال العملاء لم تمسّ وأن كلمات المرور لم تُكشف. وتم إبلاغ الجهات التنظيمية بالأمر، وفق ما نُقل، لكن ريفولت لم يعلن بعد عن عدد المتأثرين.
اقرأ أيضاً: إيثريوم يواجه جدار عرض عند 2,800 دولار بعد قفزة تدفقات صناديق ETF إلى 216 مليون دولار
زاك إكس بي تي وكاربيليس يضغطان على ريفولت
قدّر ZachXBT أن الحادث «محدود الحجم على الأرجح»، مشيراً إلى أنه يبدو موجهاً بالأساس نحو الحسابات ذات القيم العالية. ولاحقاً نشر لقطات شاشة تُظهر أن حسابَي ريفولت على منصة X قاما بحجبه، بعد أن حاول التحقق مما إذا كانت الشركة قد نشرت توضيحاً للرأي العام.
من جانبه، قال مارك كاربيليس، الرئيس التنفيذي السابق لبورصة Mt. Gox المنهارة، إنه تلقى التحذير تحت عنوان «تحديث أمني عاجل بخصوص حسابك لدى ريفولت»، ونشر مقاطع مطوّلة من الرسالة.
كاربيليس دعا ريفولت أو الجهة الحكومية المنتحَلة إلى كشف اسم الهيئة المعنية علناً، حتى تتمكن البنوك وبورصات العملات المشفرة الأخرى من مراجعة سجلات طلبات الامتثال القانونية بحثاً عن الرسائل الواردة من نفس صندوق البريد. أحد حسابات دعم ريفولت ردّ بالتأكيد أن الشركة «تولي الخصوصية أهمية قصوى».
بيانات بيتكوين تعمّق مخاطر الاستهداف
سلاسل الكتل العامة تُظهر تحركات العملات، لكنها لا تتضمن نسخ جوازات سفر أو معلومات مهنية أو عناوين شوارع. غير أن ربط هوية موثّقة بسجل معاملاتي كامل يحوّل ملف الامتثال الروتيني إلى خريطة دقيقة لمن يملك ماذا، وأين يقيم.
سجل ريفولت في مجال حماية البيانات ليس خالياً من السوابق. فسلطة حماية البيانات في ليتوانيا سجّلت تعرّض 50,150 عميلاً لدى ريفولت لهجوم «هندسة اجتماعية» استهدف موظفين في سبتمبر 2022. كما طعنت الشركة في إعلان على منتدى في يوليو 2026 زعم أن 75 مليون سجل تابعة لها معروضة للبيع، قائلة للباحثين إن مجموعة البيانات «على الأرجح مفبركة».
المقال التالي: جنسن هوانغ من إنفيديا: شركات أمن المعلومات تستفيد من الذعر حول تهديدات الذكاء الاصطناعي

