ZachXBT diz que Revolut entregou dados de passaportes e de Bitcoin a burlão que se fez passar por autoridade pública

Murtuza Merchant
Murtuza MerchantSep, 12 2026 15:18
A forged government request pulled Revolut customer passports and Bitcoin transaction histories out of the bank, as flagged by ZachXBT. (Image: Shutterstock)
A forged government request pulled Revolut customer passports and Bitcoin transaction histories out of the bank, as flagged by ZachXBT. (Image: Shutterstock)

Revolut informou um grupo de clientes de que os seus passaportes, moradas e históricos completos de transações em Bitcoin (btc) chegaram a um terceiro não autorizado depois de um pedido governamental forjado ter passado nos controlos internos.

Principais pontos:

  • A Revolut divulgou documentos de identidade e históricos de transações em Bitcoin de clientes ao tratar como legítimo um pedido governamental fraudulento.
  • A empresa afirma que os fundos permanecem seguros e que os reguladores foram notificados, mas não revelou qual a entidade falsamente representada nem quantos clientes foram afetados.
  • Investigadores indicam que a fuga aparenta ser limitada em escala e direcionada a clientes de elevado património.

Comunicado da Revolut detalha exposição em Bitcoin

O banco enviou emails aos clientes afetados no final do dia 11 de setembro, e o investigador on-chain ZachXBT destacou o aviso no seu canal no Telegram horas depois. A mensagem explicava que o pedido partiu de uma conta não autorizada criada dentro do próprio domínio de uma autoridade governamental, usando credenciais de autenticação de domínio genuínas. A Revolut respondeu ao pedido com base no que descreveu como uma convicção razoável de que era autêntico.

Os dados divulgados incluíam nome completo, data de nascimento, profissão, morada, endereço de email, número de telefone, cópias de passaporte ou carta de condução e a selfie usada no processo de abertura de conta.

Também foram partilhados extratos com IBAN, datas de abertura de conta e referências de carteiras, juntamente com registos de levantamentos e históricos completos de transações, incluindo operações em Bitcoin.

Mais tarde, a Revolut contactou a própria autoridade para confirmar a solicitação e, ao fazê‑lo, alertou o organismo público de que existia uma conta não autorizada a operar dentro do seu domínio. A fintech acrescentou que os fundos dos clientes permanecem seguros e que nenhuma palavra‑passe foi comprometida. Os reguladores foram informados, embora a empresa ainda não tenha revelado quantas pessoas foram afetadas.

Leia também: Ethereum enfrenta barreira de oferta aos $2.800 após entradas em ETF saltarem para $216M

ZachXBT e Karpelès aumentam pressão sobre a Revolut

ZachXBT afirmou que o incidente provavelmente tem dimensão limitada e que parece direcionado a utilizadores com elevado património. Mais tarde, publicou capturas de ecrã mostrando que as duas contas oficiais da Revolut na X o tinham bloqueado, depois de verificar se a empresa tinha divulgado algo publicamente.

Mark Karpelès, ex‑CEO da Mt. Gox, disse ter recebido o aviso com o assunto “Atualização de segurança urgente sobre a sua conta Revolut” e partilhou longos excertos do email.

Karpelès defendeu que a Revolut ou a autoridade falsamente representada deveriam identificar publicamente o organismo, para que outros bancos e plataformas de criptomoedas possam rever os seus próprios registos de pedidos legais em busca da mesma caixa de correio. Uma conta de apoio da Revolut respondeu afirmando que a empresa leva a privacidade “muito a sério”.

Históricos em Bitcoin aumentam risco de vigilância

As blockchains públicas mostram para onde se movem as moedas, mas não trazem cópias de passaportes, profissão ou morada. Quando uma identidade verificada é associada a um histórico completo de transações, um dossiê de conformidade rotineiro transforma‑se num mapa detalhado de quem detém o quê — e onde dorme.

A Revolut já enfrentou problemas de dados no passado. O regulador de proteção de dados da Lituânia registou 50.150 clientes da Revolut afetados por um ataque de engenharia social contra funcionários em setembro de 2022. A fintech também contestou um anúncio num fórum, em julho de 2026, que alegava a venda de 75 milhões de registos da empresa, dizendo a investigadores que o conjunto de dados era provavelmente fabricado.

Veja a seguir: Jensen Huang, da Nvidia, diz que empresas de segurança beneficiam do pânico em torno de ameaças de IA

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza é um jornalista financeiro experiente, com ampla atuação na cobertura de criptomoedas e tecnologia blockchain. Ele já contribuiu para a Benzinga e a Cointelegraph, entre outras publicações, reportando sobre tendências emergentes, o cenário regulatório e muito mais. Você pode encontrá-lo em @murtuza_merc no Twitter e mmerchant001 no Telegram. Divulgação: Murtuza possui ATOM, AKT, TIA, INJ e OSMO.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.