$3 triệu trong XMR hoặc Dữ liệu Khách hàng để Bán? Mối đe dọa từ các Hacker của Revolut
2026-09-17
Các báo cáo rằng hacker của Revolutđòi 3 triệu đô la Mỹ trong XMR đã dấy lên lo ngại về quyền riêng tư của khách hàng, việc nhắm đến tiền điện tử và khả năng bán dữ liệu tài chính nhạy cảm. Một nhóm tự xưng là “iamnotavillain” được cho là đã đe dọa phát hành hoặc bán thông tin thu được qua các yêu cầu dữ liệu giả mạo của chính phủ trừ khi Revolut trả 6.000 Monero.
Revolut xác nhận một vụ rò rỉ trái phép ảnh hưởng đến một số lượng khách hàng hạn chế nhưng cho biết rằng hệ thống nội bộ và quỹ của khách hàng không bị xâm phạm. Một số chi tiết, bao gồm danh tính của hacker, số lượng nạn nhân, phương pháp nhắm mục tiêu và các tuyên bố truy cập, vẫn chưa được xác minh hoặc chủ yếu dựa trên các tuyên bố của nhóm.
Những điểm chính
- Một nhóm tự nhận trách nhiệm về vụ xâm nhập của Revolut được cho là đã yêu cầu 6.000 XMR, trị giá khoảng 3 triệu đô la khi yêu cầu được đưa ra, và đe dọa sẽ bán dữ liệu khách hàng.
- Revolut xác nhận rằng các yêu cầu giả mạo được gửi qua một miền email của cơ quan chính phủ hợp pháp đã gây ra một vụ rò rỉ trái phép, nhưng cho biết rằng các hệ thống và quỹ của khách hàng không bị ảnh hưởng.
- Khách hàng nên coi những tin nhắn chứa thông tin cá nhân hoặc giao dịch chính xác như có thể là giả mạo và xác minh từng yêu cầu thông qua ứng dụng chính thức của Revolut.
Mối đe dọa 3 triệu đô la XMR của hacker Revolut là gì?

(nguồn hình ảnh: instagram.com)
Mối đe dọa của hacker Revolut là một vụ tống tiền được báo cáo liên quan đến thông tin khách hàng thu được qua các yêu cầu dữ liệu giả mạo của chính phủ. Theo Financial Times, nhóm “iamnotavillain” đã công bố yêu cầu 6.000 XMR, được mô tả lúc đó là khoảng 3 triệu đô la, và đã cho Revolut 24 giờ để thanh toán.
Nhóm này được cho là đã đe dọa sẽ bán thông tin cho các tổ chức tội phạm khác nếu không có khoản thanh toán. Tuy nhiên, Revolut nói với Reuters rằng họ chưa nhận được liên lạc trực tiếp hoặc yêu cầu tiền chuộc từ những kẻ xâm nhập được cho là.
Sự phân biệt này có ý nghĩa. Yêu cầu tiền chuộc đã được báo cáo công khai và được gán cho nhóm, nhưng các bằng chứng có sẵn không xác lập rằng Revolut đã bước vào đàm phán hoặc công nhận yêu cầu là hợp lệ.
Revolut đã xác nhận những gì?
Revolut xác nhận rằng một bên thứ ba trái phép đã thu được thông tin khách hàng nhạy cảm bằng cách gửi các yêu cầu thông tin giả mạo qua một miền email của cơ quan chính phủ hợp pháp. Công ty đã mô tả sự cố này như một trò lừa đảo ăn cắp danh tính tinh vi từ bên ngoài thay vì xâm nhập trực tiếp vào cơ sở hạ tầng cốt lõi của Revolut.
Revolut cho biết họ đã thực hiện một số hành động sau khi phát hiện hoạt động này:
- Chặn địa chỉ email liên quan đến các yêu cầu giả mạo
- Liên lạc với các khách hàng mà họ xác định là bị ảnh hưởng
- Cảnh báo cơ quan chính phủ liên quan
- Thông báo cho cơ quan thực thi pháp luật và các cơ quan quản lý áp dụng
- Bắt đầu xem xét và củng cố quy trình yêu cầu thông tin của mình
Revolut đã tuyên bố rằng các hệ thống nội bộ của họ và quỹ của khách hàng không bị ảnh hưởng. Không có xác nhận nào về việc xâm phạm mật khẩu của khách hàng, khóa riêng, số dư thẻ, hoặc các mạng lưới tiền điện tử cơ bản.
Người đọc tìm thông tin nền về sự rò rỉ ban đầu có thể xem lại phân tích Bitrue trước đó về vụ rò rỉ dữ liệu của Revolut và hồ sơ KYC bị lộ.
Điều gì được xác nhận và điều gì vẫn chưa được xác nhận?
Một số chi tiết quan trọng đến từ các hacker được cho là chứ không phải từ Revolut hoặc một cơ quan điều tra. Chúng không nên được trình bày với sự chắc chắn như thông cáo được xác nhận của Revolut.
Báo cáo có sẵn hỗ trợ sự tồn tại của một vụ rò rỉ trái phép thực sự. Nó không xác minh độc lập từng tuyên bố mà “iamnotavillain” đưa ra, bao gồm toàn bộ số lượng dữ liệu, phương pháp truy cập của nhóm, hoặc liệu tất cả hồ sơ được hiển thị có xác thực hay không.
Vụ rò rỉ dữ liệu của Revolut xảy ra như thế nào?

(nguồn hình ảnh: corksafetyalerts.com)
Sự cố này được cho là đã lợi dụng một quy trình chia sẻ thông tin đáng tin cậy thay vì trực tiếp xâm nhập vào nền tảng ngân hàng của Revolut. Các yêu cầu giả mạo có vẻ xuất phát từ một kênh giao tiếp chính phủ hợp pháp, khiến hồ sơ khách hàng được phát hành cho một bên trái phép.
Các kẻ tấn công được cho là nói với Financial Times rằng họ đã có được quyền truy cập vào một hệ thống email của chính phủ Ý và đã sử dụng nó để giả mạo cơ quan thực thi pháp luật. Họ tuyên bố đã gửi nhiều yêu cầu trong nhiều tháng, nhưng những chi tiết hoạt động này chưa được Revolut hoặc chính quyền Ý xác minh độc lập.
Phương thức tấn công này làm nổi bật một sự phân biệt quan trọng về mặt bảo mật. Việc xác minh rằng một email đến từ một miền đã được công nhận không nhất thiết chứng minh rằng người gửi được ủy quyền, rằng tài khoản chưa bị xâm phạm, hoặc rằng yêu cầu đó là hợp pháp.
Xác minh mạnh mẽ cho các yêu cầu dữ liệu nhạy cảm có thể yêu cầu xác nhận độc lập qua một kênh riêng biệt, xác thực các định danh vụ việc, sự chấp thuận từ nhiều nhân viên, và kiểm tra các mô hình yêu cầu bất thường.
Dữ liệu khách hàng nào có thể đã bị lộ?
Các thông báo được tổ chức truyền thông xem xét cho thấy thông tin được công bố có thể bao gồm danh tính cá nhân, thông tin liên hệ, tài khoản và hồ sơ giao dịch. Thông tin chính xác có thể khác nhau giữa các khách hàng bị ảnh hưởng.
Các danh mục dữ liệu được báo cáo bao gồm:
- Tên và ngày sinh
- Địa chỉ bưu điện và email
- Số điện thoại
- Hộ chiếu và giấy phép lái xe
- Ảnh chụp để xác minh danh tính hoặc ảnh selfie
- Bảng sao kê tài khoản
- Lịch sử thanh toán và giao dịch
- Thông tin giao dịch tiền điện tử
Financial Times báo cáo đã nhận được một đoạn ghi hình ngắn mà dường như cho thấy các tài liệu danh tính, ảnh KYC và lịch sử giao dịch. Một đoạn ghi hình có thể hỗ trợ yêu cầu của một nhóm, nhưng nó không xác lập độc lập kích thước, độ chính xác hoặc quyền sở hữu hiện tại của tập dữ liệu.
Revolut đã đề cập đến một số lượng khách hàng bị ảnh hưởng mà không xác nhận công khai một con số chính xác. Các báo cáo rằng ít nhất 680 tài khoản đã bị ảnh hưởng nên được coi là một ước lượng được báo cáo chứ không phải một tổng số đã được công ty xác nhận.
Độc giả có thể theo dõi dữ liệu thị trường XMR mới nhất trên Bitrueđể hiểu cách giá Monero phản ứng với các phát triển về thị trường và an ninh.
Tại sao các hacker lại yêu cầu thanh toán bằng Monero?
Các kẻ tấn công bị cáo buộc đã yêu cầu Monero vì XMR được thiết kế để cung cấp quyền riêng tư giao dịch mạnh mẽ hơn so với các tài sản blockchain minh bạch như Bitcoin. Monero sử dụng các công nghệ bao gồm địa chỉ tàng hình, chữ ký vòng và Giao dịch Bảo mật Vòng để che giấu các bên tham gia và số tiền giao dịch.
Các tính năng bảo mật này có thể làm cho việc theo dõi tài chính trở nên khó khăn hơn, đó là một lý do mà XMR đôi khi xuất hiện trong các yêu cầu tống tiền. Việc sử dụng Monero trong một tội ác bị cáo buộc không có nghĩa là mạng lưới Monero bị hack, liên quan đến sự cố rò rỉ dữ liệu, hoặc có trách nhiệm với hành vi của những kẻ tấn công.
Yêu cầu 6.000 XMR được mô tả có giá trị khoảng 3 triệu USD khi được báo cáo. Giá trị đô la của nó có thể thay đổi vì XMR vẫn là một tài sản tiền điện tử không ổn định.
Có phải người dùng tiền điện tử đã bị nhắm mục tiêu cụ thể?
Các hacker bị cáo buộc tuyên bố rằng họ đã sử dụng phân tích blockchain để xác định khách hàng của Revolut có số dư tiền điện tử đáng kể. Yêu cầu này đã được báo cáo rộng rãi, nhưng chưa được xác minh độc lập.
Nhóm này được báo cáo đã mô tả các mục tiêu của họ là những người dùng tiền điện tử có giá trị cao. Chưa được xác lập công khai rằng mỗi khách hàng bị ảnh hưởng đều sở hữu số dư tiền điện tử lớn hoặc rằng phân tích blockchain là phương pháp lựa chọn duy nhất.
Tuy nhiên, việc kết hợp hồ sơ KYC với lịch sử giao dịch tiền điện tử tạo ra những lo ngại nghiêm trọng về quyền riêng tư. Dữ liệu blockchain công khai thường là giả danh, nhưng thông tin từ một tổ chức tài chính tập trung có thể kết nối hoạt động ví với một người thật, thông tin liên hệ, tài liệu danh tính và lịch sử tài khoản.
Sự kết hợp này có thể làm cho khách hàng bị phơi bày trở nên dễ tổn thương hơn với:
- Các tin nhắn lừa đảo được cá nhân hóa cao
- Nỗ lực phục hồi tài khoản giả mạo
- Trộm cắp danh tính và lạm dụng tài liệu
- Tấn công chuyển SIM hoặc tài khoản di động
- Giả mạo các ngân hàng, sàn giao dịch hoặc cơ quan chính phủ
- Trộm cắp hoặc tống tiền tiền điện tử có mục tiêu
- Rủi ro an ninh vật lý nếu tội phạm tin rằng một người kiểm soát tài sản có giá trị
Việc lộ thông tin giao dịch không cho phép một kẻ tấn công truy cập tự động vào ví tiền điện tử. Các khóa bí mật, cụm từ khởi động, mật khẩu và mã xác thực vẫn cần thiết để ủy quyền giao dịch từ các ví được kiểm soát độc lập.
Có phải những kẻ tấn công đã đánh cắp tiền của khách hàng?
Hiện tại không có bằng chứng xác nhận rằng sự cố này dẫn đến việc đánh cắp số dư của khách hàng. Revolut đã nói rằng hệ thống và tiền của khách hàng không bị ảnh hưởng.
Một sự cố rò rỉ dữ liệu vẫn có thể tạo ra nguy hiểm tài chính sau sự cố ban đầu. Tội phạm có thể sử dụng thông tin cá nhân bị phơi bày để xây dựng các tin nhắn thuyết phục, giả mạo đại lý hỗ trợ hoặc thao túng quy trình phục hồi tài khoản.
Khách hàng không nên giả định rằng một người gọi là hợp pháp chỉ vì người gọi biết địa chỉ của họ, giao dịch gần đây, chi tiết tài liệu danh tính hoặc hoạt động tài khoản. Thông tin như vậy có thể là kết quả của một sự cố rò rỉ hơn là bằng chứng cho thấy người gọi đại diện cho Revolut hoặc một tổ chức tài chính khác.
Đọc thêm: Monero đạt mức cao nhất mọi thời đại mới trong bối cảnh lo sợ quy định quyền riêng tư gia tăng
Khách hàng Revolut nên làm gì bây giờ?
Các khách hàng bị ảnh hưởng nên tập trung vào việc ngăn chặn gian lận thứ cấp và truy cập tài khoản trái phép. Những bước này cũng liên quan đến những người dùng không nhận được thông báo rò rỉ nhưng lo ngại về các trò lừa đảo có mục tiêu.
- Xác nhận xem Revolut có liên hệ với bạn không.Kiểm tra thông báo bên trong ứng dụng Revolut chính thức thay vì theo dõi các liên kết trong một email hoặc tin nhắn văn bản không mong muốn.
- Xem xét hoạt động tài khoản gần đây.Kiểm tra các giao dịch thẻ, chuyển khoản, thiết bị liên kết, phiên đăng nhập và giao dịch tiền điện tử để tìm bất kỳ điều gì không quen thuộc.
- Củng cố bảo mật tài khoản.Sử dụng mã truy cập thiết bị độc đáo, bảo mật tài khoản email liên kết, bật các biện pháp bảo vệ xác thực có sẵn và cập nhật các mật khẩu đã sử dụng lại.
- Từ chối các yêu cầu bảo mật không mong muốn.Không bao giờ tiết lộ mật khẩu, mã một lần, chi tiết thẻ, cụm từ khởi động, khóa bí mật, hoặc thông tin phục hồi cho một người gọi hoặc người gửi tin nhắn không mong đợi.
- Xác minh các giao tiếp một cách độc lập.Liên hệ với Revolut thông qua kênh hỗ trợ chính thức trong ứng dụng nếu ai đó tuyên bố rằng tài khoản, tiền bạc hoặc tài liệu danh tính của bạn đang gặp rủi ro.
- Bảo vệ các tài khoản tiền điện tử liên quan.Xem xét bảo mật giao dịch, danh sách cho phép rút tiền, khóa API, quyền truy cập ví và quyền truy cập email, đặc biệt nếu các hồ sơ bị lộ có thể kết nối danh tính của bạn với tài sản tiền điện tử.
- Theo dõi việc lạm dụng danh tính.Giám sát các tài khoản tài chính và thông tin tín dụng nơi các dịch vụ phù hợp có sẵn trong quốc gia của bạn, và báo cáo gian lận danh tính nghi ngờ cho các tổ chức hoặc cơ quan liên quan.
Người dùng nên tránh phản hồi với các hacker được cho là hoặc cố gắng xác định, mua hoặc tải xuống các hồ sơ bị rò rỉ. Làm như vậy có thể khiến người dùng gặp rủi ro từ phần mềm độc hại, gian lận hoặc rủi ro pháp lý.
Sự cố này có ý nghĩa gì đối với các nền tảng tài chính?
Sự cố cho thấy rằng an ninh mạng không chỉ giới hạn ở các tường lửa, mật khẩu và lỗ hổng phần mềm. Một tổ chức tài chính có thể duy trì các hệ thống nội bộ an toàn trong khi những kẻ tấn công nhắm mục tiêu vào các quy trình pháp lý, tuân thủ và chia sẻ thông tin xung quanh những hệ thống đó.
Các yêu cầu từ chính phủ và cơ quan pháp luật thường yêu cầu các công ty tài chính tiết lộ hồ sơ khách hàng dưới quyền hạn pháp lý hợp lệ. Những kẻ phạm tội làm gián đoạn hoặc bắt chước đáng tin cậy các kênh đó có thể cố gắng lợi dụng lòng tin gắn liền với các cuộc giao tiếp chính thức.
Các nền tảng tài chính có thể giảm thiểu rủi ro này bằng cách yêu cầu xác minh độc lập, hạn chế quyền truy cập của nhân viên vào hồ sơ khách hàng, áp dụng nhiều phê duyệt, giám sát các yêu cầu lặp đi lặp lại và nhanh chóng chia sẻ cảnh báo khi tài khoản chính phủ bị nghi ngờ đã bị xâm phạm.
Điều gì còn chưa biết?
Một số câu hỏi trung tâm vẫn chưa được giải quyết khi mối đe dọa được báo cáo:
- Liệu “iamnotavillain” có sở hữu tất cả dữ liệu mà nó tuyên bố không
- Số lượng cuối cùng và sự phân bố địa lý của khách hàng bị ảnh hưởng
- Liệu nhóm này có xâm phạm tài khoản chính phủ của Ý hay sử dụng một phương pháp giả mạo khác không
- Liệu bất kỳ thông tin khách hàng nào đã được bán hoặc phân phối chưa
- Liệu các tổ chức tài chính khác có nhận yêu cầu giả mạo tương tự không
- Liệu thời hạn 24 giờ được báo cáo có dẫn đến liên lạc hoặc hành động tiếp theo không
- Liệu các nhà quản lý hoặc cơ quan thực thi pháp luật đã xác định được những cá nhân chịu trách nhiệm hay chưa
Những tuyên bố mới từ Revolut, các nhà quản lý, cơ quan thực thi pháp luật, hoặc cơ quan chính phủ liên quan có thể thay đổi đáng kể đánh giá hiện có. Những người nghiên cứu đồng tiền riêng tư có thể xem xét các phương pháp có sẵn để mua Monero thông qua Bitruetrước khi so sánh các tùy chọn truy cập, chi phí và rủi ro.
Kết luận
Mối đe dọa từ các hacker của Revolut là nghiêm trọng vì các tài liệu danh tính, lịch sử giao dịch và thông tin liên hệ có thể hỗ trợ cho gian lận có mục tiêu ngay cả khi tiền của khách hàng không bị đánh cắp trực tiếp.
Revolut đã xác nhận việc tiết lộ không được ủy quyền qua các yêu cầu chính phủ giả mạo nhưng chưa công nhận công khai đầy đủ báo cáo của các hacker được cho là về sự cố này. Yêu cầu 3 triệu đô la XMR, 680 tài khoản bị ảnh hưởng được báo cáo và việc nhắm mục tiêu các chủ sở hữu tiền điện tử nên vẫn được ghi nhận rõ ràng từ các báo cáo tin tức và các tuyên bố của nhóm.
Khách hàng nên theo dõi các cập nhật chính thức, bảo vệ các tài khoản liên quan, và coi trọng các tin nhắn cá nhân hóa cao với sự thận trọng. Người đọc có thể khám phá các thị trường tiền điện tử thông qua Bitrue Exchange, trong khi các cập nhật bảo mật bổ sung và giáo dục về tiền điện tử có sẵn trên Bitrue Blog.
Câu hỏi thường gặp
Có phải các hacker của Revolut đã yêu cầu 3 triệu đô la XMR?
Một nhóm tự xưng là “iamnotavillain” đã yêu cầu 6.000 XMR, trị giá khoảng 3 triệu đô la khi yêu cầu được công bố. Revolut đã nói với Reuters rằng họ chưa nhận được yêu cầu đòi tiền chuộc trực tiếp hoặc thông tin liên lạc từ các kẻ tấn công được cho là.
Có bao nhiêu khách hàng của Revolut bị ảnh hưởng?
Financial Times đã báo cáo rằng ít nhất 680 tài khoản khách hàng đã bị ảnh hưởng, nhưng Revolut chưa xác nhận công khai con số đó. Công ty đã mô tả nhóm bị ảnh hưởng là hạn chế và cho biết đã liên hệ trực tiếp với các khách hàng được xác định.
Hệ thống ngân hàng của Revolut có bị hack không?
Revolut cho biết các hệ thống nội bộ của họ không bị xâm phạm. Sự cố được xác nhận liên quan đến các yêu cầu thông tin giả mạo được gửi qua một miền email của cơ quan chính phủ hợp pháp, dẫn đến việc dữ liệu khách hàng bị tiết lộ cho một bên không được ủy quyền.
Tại sao các hacker yêu cầu Monero thay vì Bitcoin?
Monero ẩn danh các bên tham gia giao dịch và số tiền theo mặc định, làm cho việc phân tích các giao dịch trở nên khó khăn hơn so với các giao dịch trên các chuỗi khối minh bạch. Việc yêu cầu XMR không có nghĩa là Monero tự nó đã bị xâm phạm hoặc tham gia vào sự cố.
Một khách hàng của Revolut bị ảnh hưởng nên làm gì?
Các khách hàng bị ảnh hưởng nên kiểm tra hoạt động tài khoản, bảo vệ email và các tài khoản tài chính của họ, và xác minh thông tin liên lạc thông qua hỗ trợ chính thức trong ứng dụng của Revolut. Họ không bao giờ nên chia sẻ mật khẩu, khóa riêng, cụm từ hạt giống, hoặc mã xác thực để phản hồi các tin nhắn không mong muốn.
Tuyên bố từ chối trách nhiệm: Quan điểm được thể hiện thuộc về tác giả và không phản ánh quan điểm của nền tảng này. Nền tảng này và các chi nhánh của mình từ chối trách nhiệm về độ chính xác hoặc sự phù hợp của thông tin được cung cấp. Nó chỉ nhằm mục đích thông tin và không được xem là lời khuyên tài chính hoặc đầu tư.
Tuyên bố từ chối trách nhiệm: Nội dung của bài viết này không cấu thành lời khuyên tài chính hoặc đầu tư.




