3 ملايين دولار في XMR أو بيانات العملاء للبيع؟ التهديد من قراصنة ريفولت

2026-09-17
3 ملايين دولار في XMR أو بيانات العملاء للبيع؟ التهديد من قراصنة ريفولت

تقارير تفيد بأن قراصنة Revolut يطالبون بـ 3 ملايين دولار أمريكي في XMR قد أثارت مخاوف حول خصوصية العملاء، واستهداف العملات المشفرة، وبيع محتمل للبيانات المالية الحساسة. وقد هددت مجموعة تطلق على نفسها اسم "iamnotavillain" بالإفراج أو بيع المعلومات التي تم الحصول عليها من خلال طلبات بيانات حكومية احتيالية ما لم تدفع Revolut 6,000 Monero.

أكدت Revolut حدوث كشف غير مصرح به يؤثر على عدد محدود من العملاء، لكنها قالت إن أنظمتها الداخلية وأموال العملاء لم تتعرض للاختراق. لا تزال العديد من التفاصيل، بما في ذلك هوية الهاكرز، وعدد الضحايا، وطرق الاستهداف، وادعاءات الوصول، غير مؤكدة أو تعتمد أساسًا على بيانات المجموعة.

النقاط الرئيسية

  • ذكرت مجموعة تدعي المسؤولية عن اختراق Revolut أنها طالبت بـ 6,000 XMR، والتي كانت قيمتها حوالي 3 ملايين دولار أمريكي عند إصدار الطلب، وهددت ببيع بيانات العملاء.
  • أكدت Revolut أن الطلبات الاحتيالية التي أرسلت من خلال نطاق بريد إلكتروني لوكالة حكومية شرعية هي التي تسببت في الكشف غير المصرح به، لكنها قالت إن أنظمتها وأموال العملاء لم تتأثر.
  • يجب على العملاء التعامل مع الرسائل التي تحتوي على معلومات شخصية أو معلومات معاملات دقيقة على أنها احتيالية محتملة والتحقق من كل طلب من خلال تطبيق Revolut الرسمي.

ما هي تهديدات قراصنة Revolut بمبلغ 3 ملايين دولار في XMR؟

What Is the Revolut Hackers’ $3 Million XMR Threat

(مصدر الصورة: instagram.com)

تهديدات قراصنة Revolut هي محاولة ابتزاز مزعومة تتعلق بمعلومات العملاء التي تم الحصول عليها من خلال طلبات بيانات حكومية احتيالية. وفقًا لصحيفة Financial Times، نشرت المجموعة "iamnotavillain" طلبًا للحصول على 6,000 XMR، ووصفت في ذلك الوقت بأنها حوالي 3 ملايين دولار، وأعطت Revolut 24 ساعة للدفع.

هددت المجموعة أيضًا ببيع المعلومات لمنظمات إجرامية أخرى إذا لم يتم الدفع. ومع ذلك، أخبرت Revolut وكالة رويترز أنها لم تتلق أي اتصال مباشر أو طلب فدية من المهاجمين المزعومين.

هذا التمييز مهم. كان الطلب على الفدية قد تم الإبلاغ عنه علنًا ونُسب إلى المجموعة، لكن الأدلة المتاحة لا تثبت أن Revolut دخلت في مفاوضات أو اعترفت بالطلب كطلب حقيقي.

ماذا أكدت Revolut؟

أكدت Revolut أن طرفًا ثالثًا غير مصرح به حصل على معلومات حساسة للعملاء من خلال تقديم طلبات معلومات احتيالية من خلال نطاق بريد إلكتروني لوكالة حكومية شرعية. وصفت الشركة الحادث بأنه احتيال متطور يتمثل في انتحال شخصيات خارجية وليس اقتحامًا مباشرًا في بنية Revolut الأساسية.

قالت Revolut إنها اتخذت عدة إجراءات بعد تحديد النشاط:

  • تم حظر عنوان البريد الإلكتروني المرتبط بالطلبات الاحتيالية
  • تواصلت مع العملاء الذين حددتهم على أنهم متأثرون
  • أبلغت الوكالة الحكومية المعنية
  • أخطرت الجهات القانونية والمنظمين المعنيين
  • بدأت في مراجعة وتعزيز إجراءات طلب المعلومات الخاصة بها

ذكرت Revolut أن أنظمتها الداخلية وأموال العملاء لم تتأثر. لم يتم تأكيد تعرض كلمات مرور العملاء، أو المفاتيح الخاصة، أو أرصدة البطاقات، أو الشبكات الخاصة بالعملات المشفرة للاختراق.

يمكن للقراء الذين يبحثون عن معلومات خلفية حول الكشف الأصلي مراجعة التحليل السابق لـ Bitrue عن اختراق بيانات Revolut وسجلات KYC المعرضة.

ما هو المؤكد وما يبقى مزعومًا؟

تأتي عدة تفاصيل مهمة من الهاكرز المزعومين بدلاً من Revolut أو سلطة التحقيق. لا ينبغي تقديمها بنفس اليقين مثل الكشف المؤكد من Revolut.

الادعاء

الحالة الحالية

تم استخدام طلبات احتيالية من نطاق بريد إلكتروني لوكالة حكومية شرعية

تم تأكيده من قبل Revolut

أنظمة Revolut وأموال العملاء لم تتأثر

تم التصريح به من قبل Revolut

طالب المهاجمون بـ 6,000 XMR

تم الإبلاغ عنه من قبل Financial Times ومنشورات أخرى

تأثر ما لا يقل عن 680 حساب عميل

رقم مُبلغ عنه، لم يتم تأكيده علنًا من قبل Revolut

تمكن المهاجمون من الوصول إلى نظام البريد الإلكتروني الحكومي الإيطالي

ادعت المجموعة وأبلغت عنه Financial Times

تم استخدام تحليل blockchain لتحديد مستخدمي العملات المشفرة الأثرياء

ادعى المهاجمون المزعومون

ستُباع البيانات المسروقة إذا لم تدفع Revolut

تهديد ابتزاز، وليس بيعًا مؤكدًا مكتملًا

يدعم التقرير المتاح وجود كشف غير مصرح به حقيقي. لكن لا يتم التحقق بشكل مستقل من كل ادعاء قدمته "iamnotavillain"، بما في ذلك الكمية الكاملة من البيانات، وطريقة وصول المجموعة، أو ما إذا كانت جميع السجلات المعروضة كانت أصلية.

كيف حدث اختراق بيانات Revolut؟

How Did the Revolut Data Breach Happen

(مصدر الصورة: corksafetyalerts.com)

استغل الحادث على ما يبدو عملية موثوقة لمشاركة المعلومات بدلاً من اختراق منصة بنك Revolut مباشرة. كانت الطلبات الاحتيالية تبدو وكأنها صادرة عن قناة اتصال حكومية شرعية، مما أدى إلى إفراج سجلات العملاء إلى طرف غير مصرح به.

أخبر المهاجمون المزعومون صحيفة Financial Times أنهم تمكنوا من الوصول إلى نظام بريد إلكتروني حكومي إيطالي واستخدموه لانتحال شخصية إنفاذ القانون. ادعوا أنهم قدموا طلبات متكررة على مدى عدة أشهر، لكن لم يتم تأكيد هذه التفاصيل التشغيلية بشكل مستقل من قبل Revolut أو السلطات الإيطالية.

تسلط هذه الطريقة في الهجوم الضوء على تمييز أمني مهم. التحقق من أن البريد الإلكتروني يأتي من نطاق معروف لا يثبت بالضرورة أن المرسل مفوض، أو أن الحساب لم يتعرض للاختراق، أو أن الطلب نفسه شرعي.

يمكن أن يتطلب التحقق القوي لطلبات البيانات الحساسة تأكيدًا مستقلاً من خلال قناة منفصلة، والتحقق من معرفات الحالات، وموافقة عدة موظفين، وفحص أنماط الطلب غير العادية.

ما هي بيانات العملاء التي قد تكون تعرضت؟

تشير الإشعارات التي تمت مراجعتها من قبل منظمات الأخبار إلى أن المعلومات المصرح بها قد تشمل الهوية الشخصية، جهة الاتصال، والسجلات الحسابية والتعاملات. قد تختلف المعلومات الدقيقة بين العملاء المتأثرين.

تشمل فئات البيانات المبلغ عنها:

  • الأسماء وتواريخ الميلاد
  • العناوين البريدية والإلكترونية
  • أرقام الهواتف
  • جوازات السفر ورخص القيادة
  • صور أو سيلفي التحقق من الهوية
  • بيانات الحساب
  • تاريخ المدفوعات والمعاملات
  • معلومات معاملات العملات المشفرة

تلقت صحيفة فاينانشال تايمز على ما يقال تسجيل شاشة قصير يبدو أنه يظهر مستندات الهوية، صور KYC، وتواريخ المعاملات. يمكن أن يدعم التسجيل ادعاء مجموعة، لكنه لا يثبت بشكل مستقل الحجم الكامل أو الدقة أو الملكية الحالية لمجموعة البيانات.

أشارت Revolut إلى عدد محدود من العملاء المتأثرين دون تأكيد رقم دقيق علنًا. لذلك، ينبغي التعامل مع التقارير التي تفيد بأن ما لا يقل عن 680 حسابًا قد تأثرت على أنها تقدير مُبلغ عنه بدلاً من إجمالي مؤكد من الشركة.

يمكن للقراء مراقبة أحدث بيانات سوق XMR على Bitrueلفهم كيف يستجيب سعر Monero لتطورات السوق والأمان.

لماذا طالب القراصنة بالدفع بـ Monero؟

طلب المهاجمون المزعومون Monero لأن XMR مصمم لتوفير خصوصية معاملات أقوى من الأصول التي تعمل على بلوكشين الشفاف مثل Bitcoin. تستخدم Monero تقنيات تشمل العناوين الخفية، التوقيعات الدائرية، والمعاملات السرية الدائرية لإخفاء المشاركين في المعاملات والمبالغ.

يمكن أن تجعل ميزات الخصوصية هذه تتبع الأمور المالية أكثر صعوبة، وهو أحد الأسباب التي تجعل XMR يظهر أحيانًا في مطالبات الابتزاز. استخدام Monero في جريمة مزعومة لا يعني أن شبكة Monero تم اختراقها أو أنها كانت متورطة في خرق البيانات أو مسؤولة عن سلوك المهاجمين.

تم وصف المطالبة بـ 6,000 XMR بأنها تساوي حوالي 3 ملايين دولار عند الإبلاغ عنها. يمكن أن يتغير قيمتها بالدولار لأن XMR لا يزال أصلًا مشفرًا متقلبًا.

هل تم استهداف مستخدمي العملات المشفرة بشكل خاص؟

ادعى القراصنة المزعومون أنهم استخدموا تحليل البلوكشين لتحديد عملاء Revolut الذين لديهم حيازات كبيرة من العملات المشفرة. تم الإبلاغ عن هذا الادعاء على نطاق واسع، لكنه لم يتم التحقق منه بشكل مستقل.

وصف المجموعة أهدافها على أنها مستخدمو عملات مشفرة ذوي قيمة عالية. ولم يتم تحديد علنًا أن كل عميل متأثر كان يمتلك أرصدة كبيرة من العملات المشفرة أو أن تحليل البلوكشين كان طريقة الاختيار الوحيدة.

ومع ذلك، فإن دمج سجلات KYC مع تاريخ معاملات العملات المشفرة يخلق مخاوف جدية بشأن الخصوصية. عادةً ما تكون بيانات البلوكشين العامة ذات صلة رمزية، لكن المعلومات من مؤسسة مالية مركزية يمكن أن تربط نشاط المحفظة بشخص حقيقي، تفاصيل الاتصال، مستندات الهوية، وتاريخ الحساب.

يمكن أن يجعل هذا الدمج العملاء المكشوفين أكثر عرضة لـ:

  • رسائل تصيد شديدة التخصيص
  • محاولات استرداد حسابات احتيالية
  • سرقة الهوية وسوء استخدام المستندات
  • تبادل بطاقة SIM أو هجمات على الحسابات الهاتفية
  • تقمص شخصيات البنوك أو البورصات أو الوكالات الحكومية
  • سرقة مشفرة مستهدفة أو ابتزاز
  • مخاطر الأمان الجسدي إذا اعتقد المجرمون أن شخصًا ما يتحكم في أصول قيمة

إن الكشف عن معلومات المعاملات لا يمنح المهاجم وصولًا تلقائيًا إلى محفظة مشفرة. لا تزال المفاتيح الخاصة، عبارات البذور، كلمات المرور، ورموز المصادقة مطلوبة لتفويض المعاملات من محافظ يتم التحكم فيها بشكل مستقل.

هل سرق المهاجمون أموال العملاء؟

لا توجد حاليًا أدلة مؤكدة على أن الحادث أدى مباشرة إلى سرقة أرصدة العملاء. قالت Revolut إن أنظمتها وأموال العملاء لم تتأثر.

يمكن أن يخلق خرق البيانات خطرًا ماليًا حتى بعد الحادث الأولي. قد يستخدم المجرمون المعلومات الشخصية المكشوفة لبناء رسائل مقنعة، تقليد وكلاء الدعم، أو التلاعب بعمليات استرداد الحساب.

يجب ألا يفترض العملاء أن المتصل شرعي لمجرد أن المتصل يعرف عنوانهم، معاملتهم الأخيرة، تفاصيل مستند الهوية، أو نشاط الحساب. قد تكون هذه المعلومات نتيجة خرق بدلاً من دليل على أن المتصل يمثل Revolut أو مؤسسة مالية أخرى.

اقرأ أيضًا: Monero تصل إلى أعلى مستوياتها التاريخية الجديدة وسط مخاوف متزايدة من تنظيم الخصوصية

ماذا يجب أن يفعل عملاء Revolut الآن؟

يجب على العملاء المتأثرين التركيز على منع الاحتيال الثانوي والوصول غير المصرح به إلى الحساب. هذه الخطوات ذات صلة أيضًا بالمستخدمين الذين لم يتلقوا إشعار خرق ولكنهم قلقون بشأن عمليات الاحتيال المستهدفة.

  1. تأكد مما إذا كانت Revolut قد تواصلت معك. تحقق من الإشعارات داخل التطبيق الرسمي لـ Revolut بدلاً من اتباع الروابط في بريد إلكتروني غير متوقع أو رسالة نصية.
  2. راجع نشاط الحساب الأخير. افحص مدفوعات البطافة، التحويلات، الأجهزة المرتبطة، جلسات تسجيل الدخول، ومعاملات العملات المشفرة لأي شيء غير مألوف.
  3. عزز أمان الحساب. استخدم رمز مرور جهاز فريد، احمِ حساب البريد الإلكتروني المرتبط، قم بتمكين وسائل حماية المصادقة المتاحة، وتحديث كلمات المرور المعاد استخدامها.
  4. رفض الطلبات الأمنية غير المرغوب فيها. لا تكشف أبدًا عن كلمات المرور، الرموز لمرة واحدة، تفاصيل البطاقة، عبارات البذور، المفاتيح الخاصة، أو معلومات الاسترداد لمتصل أو مرسل رسالة غير متوقع.
  5. تحقق من الاتصالات بشكل مستقل. اتصل بـ Revolut من خلال قناة الدعم الرسمية داخل التطبيق إذا ادعى شخص ما أن حسابك، أموالك، أو مستندات هويتك في خطر.
  6. حماية حسابات العملات المشفرة ذات الصلة. مراجعة أمان البورصات، قوائم السحب المسموحة، مفاتيح API، أذونات المحفظة، والوصول إلى البريد الإلكتروني، وخاصة إذا كانت السجلات المعرضة يمكن أن تربط هويتك بحيازة العملات المشفرة.
  7. راقب للاستخدام غير المشروع للهوية. مراقبة الحسابات المالية ومعلومات الائتمان حيث تتوفر خدمات مناسبة في بلدك، والإبلاغ عن الاحتيال المشتبه به في الهوية إلى المؤسسات أو السلطات المعنية.

يجب على المستخدمين تجنب الرد على ما يزعم أنهم قراصنة أو محاولة العثور على السجلات المسربة أو شرائها أو تنزيلها. وقد يؤدي القيام بذلك إلى تعرض المستخدم للبرمجيات الضارة، أو الاحتيال، أو المخاطر القانونية.

ماذا يعني الحادث للمنصات المالية؟

تظهر الحادثة أن الأمن السيبراني يمتد إلى ما هو أبعد من الجدران النارية، كلمات المرور، وضعف البرمجيات. يمكن لمؤسسة مالية الحفاظ على أنظمة داخلية آمنة بينما يستهدف المهاجمون العمليات القانونية، والامتثال، ومشاركة المعلومات المحيطة بتلك الأنظمة.

غالبًا ما تتطلب طلبات الحكومة وإجراءات إنفاذ القانون من الشركات المالية الكشف عن سجلات العملاء تحت سلطة قانونية صحيحة. قد يحاول المجرمون الذين يحملون أو يمثلون تلك القنوات بشكل مقنع استغلال الثقة المرتبطة بالاتصالات الرسمية.

يمكن أن تقلل المنصات المالية من هذا الخطر من خلال مطالبة بالتحقق المستقل، والحد من وصول الموظفين إلى سجلات العملاء، وتطبيق موافقات متعددة، ورصد الطلبات المتكررة، ومشاركة التحذيرات بسرعة عندما يُشتبه في اختراق الحسابات الحكومية.

ما الذي لا يزال غير معروف؟

ظل العديد من الأسئلة المركزية غير محلولة عندما تم الإبلاغ عن التهديد:

  • ما إذا كان "iamnotavillain" يمتلك جميع البيانات التي يدعيها
  • العدد النهائي والتوزيع الجغرافي للعملاء المتأثرين
  • ما إذا كانت المجموعة قد اخترقت حساب حكومة إيطالية أو استخدمت طريقة انتحال أخرى
  • ما إذا كانت أي معلومات عن العملاء قد تم بيعها أو توزيعها بالفعل
  • ما إذا كانت مؤسسات مالية أخرى قد تلقت طلبات احتيالية مشابهة
  • ما إذا كانت المهلة التي تم الإبلاغ عنها لمدة 24 ساعة قد أدت إلى مزيد من الاتصال أو الإجراءات
  • ما إذا كانت الجهات التنظيمية أو إنفاذ القانون قد حددت الأفراد المسؤولين

يمكن أن تغير البيانات الجديدة من Revolut، أو الجهات التنظيمية، أو إنفاذ القانون، أو الوكالة الحكومية المعنية بشكل مادي التقييم المتوفر. يمكن لأولئك الذين يحققون في العملة الخصوصية مراجعة الطرق المتاحة لشراء Monero من خلال Bitrue قبل مقارنة خيارات الوصول، والتكاليف، والمخاطر.

استنتاج

تهديد قراصنة Revolut هو تهديد خطير لأن مستندات الهوية، وتواريخ المعاملات، ومعلومات الاتصال يمكن أن تدعم الاحتيال المستهدف حتى عندما لا تكون أموال العملاء قد سُرقت مباشرة.

أكدت Revolut حدوث إفشاء غير مصرح به من خلال طلبات حكومية احتيالية لكنها لم تؤكد علنًا السرد الكامل للحدث من قبل القراصنة المزعومين. يجب أن تظل مطالبة الـ 3 ملايين دولار XMR، و680 حسابًا متأثرًا، والاستهداف المزعوم لحاملي العملات المشفرة منسوبة بوضوح إلى تقارير الأخبار وبيانات المجموعة نفسها.

يجب على العملاء مراقبة التحديثات الرسمية، وتأمين الحسابات ذات الصلة، وتوخي الحذر تجاه الرسائل الشخصية للغاية. يمكن للقراء استكشاف أسواق العملات المشفرة من خلال Bitrue Exchange، بينما تتوفر تحديثات أمان إضافية وتعليم حول العملات المشفرة على مدونة Bitrue.

join bitrue to get 938 usdt

الأسئلة الشائعة

هل طالب قراصنة Revolut بمبلغ 3 ملايين دولار من XMR؟

أفادت مجموعة تطلق على نفسها اسم "iamnotavillain" أنها طالبت بمبلغ 6,000 XMR، والذي كانت قيمته تقريبًا 3 ملايين دولار عندما تم نشر المطالبة. وقالت Revolut لوكالة رويترز إنها لم تتلق طلب فدية مباشر أو اتصال من المهاجمين المزعومين.

كم عدد عملاء Revolut الذين تأثروا؟

أفادت Financial Times أن ما لا يقل عن 680 حساب عميل قد تأثروا، لكن Revolut لم تؤكد علنًا هذا العدد. وصفت الشركة المجموعة المتأثرة بأنها محدودة وقالت إنها تواصلت مع العملاء المحددين مباشرة.

هل تم اختراق نظام بنك Revolut؟

قالت Revolut إن أنظمتها الداخلية لم تتعرض للاختراق. الحادث المؤكد تضمن طلبات معلومات احتيالية أُرسلت من خلال نطاق بريد إلكتروني لوكالة حكومية شرعية، مما أدى إلى الكشف عن بيانات العملاء لطرف غير مصرح له.

لماذا طلب القراصنة Monero بدلاً من Bitcoin؟

يحجب Monero المشاركين في المعاملات والمبالغ افتراضيًا، مما يجعل التحويلات أكثر صعوبة في التحليل مقارنة بالمعاملات على سلاسل الكتل الشفافة. إن طلب XMR لا يعني أن Monero نفسه قد تم اختراقه أو شارك في الحادث.

ماذا ينبغي على عميل Revolut المتأثر فعله؟

يجب على العملاء المتأثرين مراجعة نشاط حساباتهم، وتأمين بريدهم الإلكتروني وحساباتهم المالية، والتحقق من الاتصالات من خلال دعم Revolut الرسمي داخل التطبيق. يجب ألا يشاركوا أبدًا كلمات المرور، أو المفاتيح الخاصة، أو عبارات البذور، أو رموز المصادقة ردًا على الرسائل غير المرغوب فيها.

 

تنبيه: الآراء المعبر عنها تخص الكاتب فقط ولا تعكس آراء هذه المنصة. تتنصل هذه المنصة وشركاتها التابعة من أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. إنها لأغراض معلوماتية فقط وليست مقصودة كنصائح مالية أو استثمارية.

إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.

سجل الآن للحصول على حزمة هدايا للمبتدئين بقيمة 6752 USDT

انضم إلى Bitrue للحصول على مكافآت حصرية

سجّل الآن
register

موصى به

تمت الموافقة على مشروع قانون احتياطي البيتكوين الاستراتيجي! ماذا يعني ذلك لمستقبل BTC؟
تمت الموافقة على مشروع قانون احتياطي البيتكوين الاستراتيجي! ماذا يعني ذلك لمستقبل BTC؟

اللجنة التابعة لمجلس النواب الأمريكي تمرر رسميًا مشروع قانون احتياطي البيتكوين الاستراتيجي عبر ARMA 2026. استكشف احتياطي البيتكوين الاستراتيجي في الولايات المتحدة، الحيازات، قفل لمدة 20 عامًا، وتأثير السوق.

2026-09-17اقرأ