Revolut, sahte bir resmî talebi gerçek sanıp iç kontrollerinden geçirdikten sonra, bazı müşterilerine ait pasaport bilgileri, ikamet adresleri ve tam Bitcoin (btc) işlem geçmişlerinin yetkisiz bir üçüncü kişiye ulaştığını müşterilerine bildirdi.
Öne Çıkanlar
- Revolut, sahte olduğu anlaşılan bir resmî talebi gerçek kabul ederek müşteri kimlik belgeleri ile Bitcoin işlem geçmişlerini paylaştı.
- Şirket, müşteri varlıklarının güvende olduğunu ve düzenleyicilerin bilgilendirildiğini açıkladı; ancak taklit edilen kurumun adını ve kaç müşterinin etkilendiğini açıklamadı.
- Soruşturmacılara göre sızıntı ölçek olarak sınırlı görünüyor ve özellikle yüksek servetli müşterileri hedef almış olabilir.
Revolut’un Bildirimi Bitcoin Riskini Ortaya Koydu
Revolut, etkilenen müşterilerine 11 Eylül gecesi e‑posta gönderdi; zincir üstü araştırmacı ZachXBT ise birkaç saat sonra bu bildirimi Telegram kanalında gündeme taşıdı. Mesaja göre talep, bir devlet kurumunun resmî alan adı altında açılmış, ancak yetkisiz bir hesaptan geldi ve geçerli alan adı doğrulama kimlik bilgileri taşıyordu. Revolut, talebi “makul biçimde gerçek olduğuna inandığı” gerekçesiyle işleme aldığını savundu.
Paylaşılan veri setinde müşterilerin tam adları, doğum tarihleri, meslekleri, ikamet adresleri, e‑posta adresleri, telefon numaraları, pasaport veya sürücü belgesi kopyaları ile hesap açılışı sırasında çekilen selfie’ler yer aldı.
Ayrıca IBAN’ları, hesap açılış tarihlerini ve cüzdan referans numaralarını içeren hesap dökümleri; çekim kayıtları ve Bitcoin işlemlerinin de dahil olduğu eksiksiz işlem geçmişleri de gönderildi.
Revolut, daha sonra resmî kurumla doğrudan temasa geçerek talebi doğrulamaya çalıştı ve bu sırada kurumun kendi alan adı üzerinde yetkisiz bir hesabın bulunduğunu yetkililere bildirmiş oldu. Şirket, müşteri varlıklarının güvende kaldığını ve hiçbir şifrenin ele geçirilmediğini vurguladı. Düzenleyici kurumların da bilgilendirildiğini açıkladı; ancak kaç müşterinin etkilendiğine dair rakam paylaşmadı.
Ayrıca Bkz.: Ethereum ETF girişleri 216 milyon dolara çıkarken 2.800 dolar seviyesinde arz duvarına çarpıyor
ZachXBT ve Karpelès, Revolut’u Sıkıştırıyor
ZachXBT, olayın muhtemelen sınırlı sayıda hesabı kapsadığını ve özellikle yüksek net servete sahip kullanıcıları hedeflediğini düşündüğünü söyledi. Araştırmacı, Revolut’un X’teki her iki resmî hesabının da kendisini engellediğini gösteren ekran görüntülerini de paylaştı; bunu, şirketin konuya ilişkin kamuya açık bir açıklama yapıp yapmadığını kontrol ederken fark ettiğini belirtti.
Eski Mt. Gox CEO’su Mark Karpelès de “Revolut hesabınızla ilgili acil güvenlik güncellemesi” başlıklı uyarı e‑postasını aldığını ve içeriğin büyük bölümünü X üzerinden yayımladı.
Karpelès, ya Revolut’un ya da sahte talebin arkasındaki kişilerin taklit ettiği kurumun adının kamuoyuna açıklanması gerektiğini savundu; böylece diğer banka ve borsaların, kendi hukukî talep kayıtlarında aynı e‑posta adresini arayabileceğini ifade etti. Bir Revolut destek hesabı ise, verdiği yanıtta şirketin “gizliliğe büyük önem verdiğini” yinelemekle yetindi.
Bitcoin Kayıtları, Hedef Olma Riskini Büyütüyor
Halka açık blokzincirleri, kripto paraların nereden nereye hareket ettiğini gösteriyor; ancak pasaport taraması, meslek bilgisi veya açık adres içermiyor. Doğrulanmış bir kimliğin eksiksiz işlem geçmişiyle eşleştirilmesi, standart bir uyum dosyasını, kimin ne kadar varlığı olduğunu ve geceleri nerede uyuduğunu gösteren ayrıntılı bir haritaya dönüştürebiliyor.
Revolut geçmişte de veri ihlalleriyle gündeme gelmişti. Litvanya veri koruma otoritesi, Eylül 2022’de çalışanlara karşı yapılan bir sosyal mühendislik saldırısı sonucu 50.150 Revolut müşterisinin etkilendiğini kayda geçmişti. Şirket ayrıca Temmuz 2026’da ortaya çıkan ve 75 milyon Revolut kaydının satışa çıkarıldığını iddia eden bir forum ilanını da tartışmalı buldu; araştırmacılara, bu veri setinin büyük olasılıkla uydurma olduğunu söylemişti.
Sıradaki Haber: Nvidia CEO’su Jensen Huang’a göre, güvenlik şirketleri yapay zekâ kaynaklı tehdit paniğinden kârlı çıkıyor

