$3 M 的 XMR 或客戶數據出售?來自 Revolut 黑客的威脅

2026-09-17
$3 M 的 XMR 或客戶數據出售?來自 Revolut 黑客的威脅

關於Revolut駭客的報導要求$3百萬的XMR引發了對客戶隱私、加密貨幣相關的針對性和敏感財務數據可能被出售的擔憂。一個自稱為「iamnotavillain」的團體據報威脅要發布或出售通過欺詐性的政府數據請求獲得的信息,除非Revolut支付6,000個Monero。

Revolut確認了涉及有限數量客戶的未經授權的披露,但表示其內部系統和客戶資金並未受到影響。有關駭客的身份、受害者人數、針對方法和訪問聲稱的幾個細節仍然未獲證實或主要基於該團體的聲明。

關鍵要點

  • 一個聲稱對Revolut泄露負責的團體據報要求6,000個XMR,當需求發出時約值$3百萬,並威脅要出售客戶數據。
  • Revolut確認通過合法政府機構電子郵件域發送的欺詐請求造成了未經授權的披露,但表示其系統和客戶資金未受影響。
  • 客戶應將包含準確個人或交易信息的消息視為潛在的欺詐,並通過Revolut的官方應用程序驗證每個請求。

Revolut駭客的$3百萬XMR威脅是什麼?

What Is the Revolut Hackers’ $3 Million XMR Threat

(圖片來源: instagram.com)

Revolut駭客的威脅是據報的一次敲詐嘗試,涉及通過欺詐性的政府數據請求獲得的客戶信息。根據《金融時報》,該團體「iamnotavillain」發布了要求6,000個XMR的需求,當時約值$3百萬,並給予Revolut24小時的付款時間。

據報導,該團體威脅要將信息出售給其他犯罪組織,如果未付款。然而,Revolut告訴路透社,它未收到來自被指控的攻擊者的直接聯繫或贖金要求。

這一區分很重要。贖金要求公開報導並歸因於該團體,但可用的證據並未建立Revolut進行談判或承認該要求為真實。

Revolut確認了什麼?

Revolut確認,未經授權的第三方通過合法政府機構電子郵件域提交欺詐信息請求獲得了敏感客戶信息。該公司將此事件描述為一種複雜的外部冒充詐騙,而非對Revolut核心基礎設施的直接入侵。

Revolut表示,在確定該活動後採取了幾項行動:

  • 阻止與欺詐請求相關的電子郵件地址
  • 聯繫了其識別為受影響的客戶
  • 通知了相關政府機構
  • 通知了執法機關和相關監管機構
  • 開始審查和加強其信息請求程序

Revolut已聲明其內部系統和客戶資金未受影響。未確認客戶密碼、私鑰、卡餘額或基礎加密貨幣網絡的任何損失。

尋求原始披露背景的讀者可以查看早期的Bitrue分析 Revolut數據泄露和暴露的KYC記錄.

什麼是確認的,什麼是仍在聲稱的?

幾個重要細節來自於所謂的駭客,而不是Revolut或調查機構。它們不應以與Revolut確認的披露相同的確定性來呈現。

聲稱

當前狀態

欺詐請求使用了合法政府機構電子郵件域

由Revolut確認

Revolut系統和客戶資金未受影響

由Revolut聲明

攻擊者要求6,000個XMR

由《金融時報》和其他出版物報導

至少680個客戶賬戶受到影響

報導數字,未由Revolut公開確認

攻擊者訪問了意大利政府電子郵件系統

該團體聲稱並被《金融時報》報導

使用區塊鏈分析識別富有的加密貨幣用戶

由所謂的攻擊者聲稱

如果Revolut不付款,盜取的數據將被出售

一個勒索威脅,而非一個確認的完成交易

可用報導支持真實未經授權披露的存在。它並未獨立驗證「iamnotavillain」所做的每一項聲明,包括數據的全部數量、該團體的訪問方法或是否所有展示的記錄均為真實。

Revolut數據泄露是如何發生的?

How Did the Revolut Data Breach Happen

(圖片來源: corksafetyalerts.com)

事件據報利用了一個值得信賴的信息共享過程,而不是直接侵入Revolut的銀行平台。欺詐請求似乎來自一個合法的政府通信渠道,導致客戶記錄被釋放給未經授權的一方。

所謂的攻擊者告訴《金融時報》,他們獲得了對意大利政府電子郵件系統的訪問權,並用它來冒充執法機關。他們聲稱在幾個月內提交了多次請求,但這些操作細節並未受到Revolut或意大利當局的獨立確認。

這種攻擊方式突出了重要的安全區別。驗證電子郵件來自受認可的域並不一定證明發件人是授權的,該賬戶未被入侵,或請求本身是合法的。

對於敏感數據請求的強驗證可能需要通過單獨渠道的獨立確認、案例識別符的驗證、多名員工的批准以及對不尋常請求模式的審查。

可能暴露了什麼客戶數據?

新聞機構審查的通知顯示,披露的信息可能包括個人身份、聯絡、賬戶和交易記錄。具體信息可能因受影響的客戶而異。

報告的數據類別包括:

  • 姓名和出生日期
  • 郵寄和電子郵件地址
  • 電話號碼
  • 護照和駕駛執照
  • 身份驗證照片或自拍照
  • 賬戶對帳單
  • 付款和交易歷史
  • 加密貨幣交易信息

據報導,金融時報收到了短暫的屏幕錄像,似乎顯示身份文件、KYC 照片和交易歷史。錄像可以支持一個團體的主張,但它並不能獨立確立數據集的完整性、準確性或當前持有的狀況。

Revolut 提到了一小部分受影響的客戶,但未公開確認具體數字。因此,報導的至少 680 個賬戶受到影響應視為報告的估計,而非公司確認的總數。

讀者可以 在 Bitrue 上監控最新的 XMR 市場數據以了解 Monero 的價格如何對市場和安全發展作出反應。

黑客為什麼要求以 Monero 付款?

據稱攻擊者要求使用 Monero,因為 XMR 設計為提供比透明區塊鏈資產(如 Bitcoin)更強的交易隱私。Monero 使用包括隱形地址、環簽名和環保密交易等技術,隱藏交易參與者和金額。

這些隱私功能可能使得金融追蹤變得更加困難,這也是 XMR 有時出現在勒索要求中的原因之一。在涉嫌犯罪中使用 Monero 並不意味著 Monero 網絡遭到黑客攻擊、涉及數據洩漏或對攻擊者的行為負責。

6,000 XMR 的要求在報導時被描述為約值 300 萬美元。其美元價值可能會變動,因為 XMR 仍然是一種波動較大的加密資產。

加密貨幣用戶是否受到特定針對?

據稱黑客聲稱他們使用區塊鏈分析來識別持有大量加密貨幣的 Revolut 客戶。這一聲稱已被廣泛報導,但尚未得到獨立驗證。

該團體據報導將其目標描述為高價值加密用戶。尚未公開確認每位受影響的客戶均擁有大量加密貨幣存款,或者區塊鏈分析是唯一的選擇方法。

然而,將 KYC 記錄與加密貨幣交易歷史相結合會產生嚴重的隱私問題。公共區塊鏈數據通常是偽匿名的,但來自中心化金融機構的信息可能會將錢包活動與真實個人、聯絡細節、身份文件和賬戶歷史相連接。

這種結合可能使暴露的客戶更加脆弱於:

  • 高度個性化的網絡釣魚消息
  • 欺詐性的賬戶恢復嘗試
  • 身份盜竊和文件濫用
  • SIM 交換或移動賬戶攻擊
  • 冒充銀行、交易所或政府機構
  • 針對性的加密盜竊或勒索
  • 如果犯罪分子認為某人控制著有價值的資產,則可能面臨實體安全風險

交易信息的暴露並不意味著攻擊者自動獲得加密錢包的訪問權限。仍然需要私鑰、種子短語、密碼和身份驗證碼來授權從獨立控制的錢包進行交易。

攻擊者是否偷竊了客戶資金?

目前沒有確鑿的證據表明此事件直接導致了客戶餘額的被盜。Revolut 表示其系統和客戶資金未受到影響。

數據洩漏仍然可能在初始事件後創造財務危險。犯罪分子可能會利用暴露的個人信息來建立可信的消息、冒充支持代理或操縱賬戶恢復過程。

客戶不應僅因為來電者知道他們的地址、近期交易、身份文件的細節或賬戶活動而認為該來電者是合法的。這些信息可能是洩漏的結果,而不是該來電者代表 Revolut 或其他金融機構的證據。

還可以閱讀: 在隱私監管恐懼上升之際,Monero 達到新的歷史高點

Revolut 客戶現在應該怎麼做?

受影響的客戶應專注於防止次級欺詐和未經授權的賬戶訪問。這些步驟對於未收到洩漏通知但對目標欺詐行為感到擔憂的用戶也是相關的。

  1. 確認 Revolut 是否聯繫過您。檢查官方 Revolut 應用程式內的通知,而不是點擊意外電子郵件或簡訊中的鏈接。
  2. 檢查最近的賬戶活動。檢查卡支付、轉賬、鏈接的設備、登錄會話和加密貨幣交易以查找任何不熟悉的內容。
  3. 加強賬戶安全。使用獨特的設備密碼,保護相關的電子郵件賬戶,啟用可用的身份驗證保護,並更新重複使用的密碼。
  4. 拒絕未經請求的安全請求。切勿向意外來電者或消息發送者透露密碼、一次性代碼、卡片詳細信息、種子短語、私鑰或恢復信息。
  5. 獨立驗證通信。如果有人聲稱您的賬戶、資金或身份文件存在風險,請通過官方的應用內支持渠道聯繫 Revolut。
  6. 保護相關的加密帳戶。 檢查交易所安全性、提款白名單、API 密鑰、錢包權限和電子郵件訪問權限,特別是當曝光的記錄可能將您的身份與加密持有聯繫起來時。
  7. 注意身份濫用。 監控金融帳戶和信用信息,當適合的服務在您所在國家可用時,並將懷疑的身份欺詐報告給相關機構或當局。

用戶應避免回應所謂的駭客或試圖查找、購買或下載洩露的記錄。這樣做可能會將用戶暴露於惡意軟件、詐騙或法律風險中。

此事件對金融平台意味著什麼?

該事件顯示,網絡安全不僅僅是防火牆、密碼和軟件漏洞。金融機構可以在攻擊者針對這些系統的法律、合規和信息共享流程的同時,維護安全的內部系統。

政府和執法機構的請求通常要求金融公司在有效的法律權限下披露客戶記錄。那些破壞或可信模仿這些渠道的罪犯可能會試圖利用官方通信的信任。

金融平台可以通過要求獨立驗證、限制員工訪問客戶記錄、應用多重批准、監控重複的請求,以及在懷疑政府帳戶被侵犯時迅速共享警告來降低此風險。

什麼仍然未知?

在威脅被報告時,有幾個核心問題仍未解決:

  • “iamnotavillain”是否擁有它所聲稱的所有數據
  • 受影響客戶的最終數量和地理分佈
  • 該組是否妥協了一個意大利政府帳戶或使用了其他模仿方法
  • 是否已經有任何客戶信息被出售或分發
  • 是否有其他金融機構收到了類似的詐騙請求
  • 是否報告的 24 小時截止日期導致了進一步的聯繫或行動
  • 監管機構或執法機構是否已經識別出負責的個體

來自 Revolut、監管機構、執法部門或相關政府機構的新聲明可能會實質性改變可用的評估。那些研究隱私幣的人可以查看 可用的方法以通過 Bitrue 購買 Monero 然後比較訪問選項、成本和風險。

結論

Revolut 駭客的威脅是嚴重的,因為身份文件、交易歷史和聯繫信息可能會支持有針對性的詐騙,即使客戶資金並未被直接盜竊。

Revolut 已確認通過欺詐性政府請求進行了未經授權的披露,但尚未公開確認所謂駭客對事件的全面描述。300萬美元的 XMR 要求、報告的 680 個受影響帳戶以及聲稱針對加密持有者的行為應清楚地歸因於新聞報導和該組自己的聲明。

客戶應該監控官方更新,保護相關帳戶,並對高度個性化的消息保持謹慎。讀者可以通過 Bitrue 交易所探索加密市場,而額外的安全更新和加密貨幣教育可在 Bitrue 博客上獲得。

join bitrue to get 938 usdt

常見問題解答

Revolut 駭客是否要求 300 萬美元的 XMR?

一個自稱為“iamnotavillain”的團體據報導要求 6,000 XMR,當該要求發布時,該數額大約值 300 萬美元。Revolut 對路透社表示,它沒有收到來自所謂攻擊者的直接贖金要求或通信。

有多少 Revolut 客戶受到影響?

《金融時報》報導至少有 680 個客戶帳戶受到影響,但 Revolut 尚未公開確認這個數字。該公司將受影響的群體描述為有限並表示已直接聯繫確定的客戶。

Revolut 的銀行系統是否被駭客攻擊?

Revolut 表示其內部系統沒有被妥協。確認的事件涉及通過合法的政府機構電子郵件域發送的欺詐信息請求,導致客戶數據被披露給未經授權的一方。

為什麼駭客要求 Monero 而不是比特幣?

Monero 默認隱藏交易參與者和金額,這使得與透明區塊鏈上的交易相比,轉移更難以分析。請求 XMR 並不表示 Monero 本身受到破壞或參與了該事件。

受影響的 Revolut 客戶應該做什麼?

受影響的客戶應該檢查帳戶活動,保護他們的電子郵件和金融帳戶,並通過 Revolut 的官方應用內支持驗證通信。他們永遠不應該在對未經請求的消息回應中分享密碼、私鑰、種子短語或身份驗證碼。

 

免責聲明: 所表達的觀點專屬於作者,並不反映該平台的觀點。該平台及其附屬公司不對所提供信息的準確性或適用性承擔任何責任。這僅為信息目的,並不打算作為金融或投資建議。

免責聲明:本文內容不構成財務或投資建議。

立即註冊以領取 6752 USDT 的新手禮包

加入 Bitrue 獲取獨家獎勵

立即註冊
register

推薦

BabyDoge 收購 LimeWire,這將如何影響 BabyDoge 生態系統?
BabyDoge 收購 LimeWire,這將如何影響 BabyDoge 生態系統?

BabyDoge 收購 LimeWire,將該平台納入 BabyDoge 生態系統。了解此次交易的原因及其對用戶和代幣表現的意義。

2026-09-18閱讀