Revolut 遭黑客攻击事件持续升级。勒索方在周末开始陆续公布客户护照影本和实名认证自拍照,同时提出赎金要求,并威胁将“每日上新”泄露数据,直至这家金融科技公司就范为止。
要点概览:
- 攻击者已开始在暗网发布Revolut客户身份证件和自拍照,并称将在赎金付清前持续每日曝光。
- 外泄内容据称包括护照、IBAN账号、提现记录以及完整的交易与持仓历史。
- Revolut表示,受影响客户“数量极少”,其核心系统和客户资金并未遭到入侵。
Revolut数据泄露全面公开
网络安全观察账号 International Cyber Digest 于9月13日发文称,黑客团伙已放弃等待付款,转而公开抛洒与知名账户有关的文件。首批泄露资料包括身份文件及KYC实名认证自拍照。该账号同时称,攻击者在公开前曾向Revolut发送邮件提出一系列信息要求。
已确认遭曝光的文件属于网球选手 Alexander Shevchenko 和加密博彩平台 Gamdom 首席执行官 Felix Römer。多家加密媒体报道称,黑客开价1万枚 比特币 (BTC),按周一市价计约7.8亿美元,不过亦有消息称具体金额尚未获得官方确认。
Revolut对是否收到赎金要求拒绝置评。公司发言人仅表示,其核心基础设施、数据库以及客户账户均未被攻破。
延伸阅读: XRP 现货与ETF资金流入连涨九周 规模创17亿美元新高
ZachXBT:攻击直指“富豪鲸鱼”
链上调查人士 ZachXBT 在Telegram上转发了Revolut向客户发出的风险提示邮件。他随后在采访中补充说明,此次泄露信息的范围比Revolut邮件中披露的更广,还包括IBAN账号、提现记录、职业信息以及完整的比特币交易流水等。他判断事件在“数量上不算大规模”,但明显锁定了高净值账户持有人。
Revolut尚未认同这一判断,也未公开承认加密资产大户是特定攻击目标。安全研究人士则警告,一旦护照影像与完整交易历史被绑定到真实姓名,攻击者即可开展高度定向的钓鱼、勒索和链上剖析。身份证件与人脸识别照片外泄,也大幅抬高了受害人遭遇“借脸行骗”和深度伪造的风险。
泄露源头:一封“看似官方”的邮件
事件根源指向一封来自真实政府机构域名邮箱的邮件。该邮箱事先在该机构域名下被创建,具备完备的邮件认证记录,从而顺利通过了Revolut的安全校验。由于银行在合规上必须对官方机构发起的资料调取请求作出回应,这封邮件在形式和内容上足以被视作“官方公函”。
自9月12日起,Revolut面向客户的风险提示开始被广泛转发。在公告中,公司将此次事件定性为“高度复杂的外部冒充攻击”,并称已第一时间向监管部门和执法机构报案。
当日,前 Mt. Gox 首席执行官 Mark Karpelès 也发布了自己的风险通知。不过,Revolut迄今仍未披露受影响客户具体数量。该公司目前在30个国家拥有逾8000万名用户,正推进一轮二级市场股权出售,估值接近1150亿美元。

