数据泄露后 Revolut 黑客索要 300 万美元门罗币
核心要点
- Revolut 客户数据泄露事件背后的黑客索要 6,000 个门罗币,价值约 300 万美元,同时威胁称,除非银行在 24 小时内付款,否则将出售被盗记录。
- 黑客表示,Revolut 在将客户记录提供给其他犯罪团伙之前,有 24 小时的时间发送 6,000 XMR。
- 据报道,区块链分析确定了富含加密货币

Revolut 客户数据泄露事件背后的黑客索要 6,000 个门罗币,价值约 300 万美元,同时威胁称,除非银行在 24 小时内付款,否则将出售被盗记录。
摘要 黑客向 Revolut 索要 6,000 个 XMR,价值约 300 万美元。
欺诈性政府请求通过公司检查后,至少 680 个客户账户受到影响。
据报道,被盗记录包括身份证件、验证照片和完整的交易历史。
攻击者表示,区块链分析帮助他们识别拥有大量加密货币的客户。
Revolut 黑客如何设定 24 小时期限
英国《金融时报》报道称,周三,一个自称“iamnotavillin”的组织在倒计时的同时公布了赎金要求。黑客表示,Revolut 在将客户记录提供给其他犯罪团伙之前,有 24 小时的时间发送 6,000 XMR。
按每个代币约 500 美元的隐含价值计算,需求总额约为 300 万美元。该组织选择门罗币是因为这种加密货币旨在隐藏有关发送者、接收者和交易金额的信息。
据英国《金融时报》报道,截至报告发布时,Revolut 与黑客之间尚未进行任何谈判。 Revolut 没有透露是否计划回应这一要求,也没有确认该组织控制着被盗信息。
您可能还喜欢:Kakao 为 KakaoAI 设定了到 2030 年实现 6 万亿韩元收入的目标
黑客向该报提供了一段 60 秒的屏幕录像,其中似乎显示了他们所拥有的部分材料。据报道,护照、驾驶执照、在了解你的客户检查期间提交的照片以及客户交易历史都出现在视频中。
至少有 680 个账户受到影响,尽管 Revolut 公开称这个数字只是其客户群中“非常有限”的一部分。 Crypto.news 之前的一篇报道发现,在该公司向监管机构报告这一事件后,英国信息专员办公室已展开调查。
Revolut 表示,其自己的系统和客户资金并未受到损害。相反,该披露是在该公司通过使用合法政府机构域名的电子邮件帐户收到欺诈请求后发生的。
虚假政府要求暴露 Revolut 客户记录
攻击者并没有直接侵入 Revolut 的基础设施,而是冒充政府官员寻求客户信息。这些请求携带有效的域身份验证凭据,并通过了 Revolut 用于评估其合法性的检查。
随后,Revolut 提供了客户记录,然后才发现这些请求是欺诈性的。该公司表示,该计划一经确定,就屏蔽了该电子邮件地址,并联系了政府机构、执法部门、数据保护机构和金融监管机构。
正如最初报道的详细内容,发布的信息包括全名、出生日期、职业、家庭住址、电子邮件地址和电话号码。所列记录中还包括用于身份验证的护照或驾驶执照副本以及自拍照。
账户数据包括国际银行账号、开户日期、账户状态、提款记录和完整的交易历史记录。一些账户报表中还包含比特币钱包参考号和比特币交易记录。
Revolut 的客户通知将身份检查照片与生物识别面部遥测数据区分开来,该公司表示这不是披露的一部分。该通知也没有在暴露的信息中指出私钥、密码、安全码或完整的支付卡详细信息。
公司早些时候的一份声明将这一事件描述为“复杂的外部冒充骗局”,并坚称 Revolut 的系统仍然安全。该公司尚未公开确认其电子邮件域被使用的政府机构,也没有解释攻击者如何访问通过该域操作的帐户。
据报道,区块链分析确定了富含加密货币的目标
黑客告诉英国《金融时报》,他们使用区块链分析来选择似乎持有大量加密货币的 Revolut 客户。他们的说法如果准确的话,将表明受影响的群体部分是通过其金融活动而不是通过随机收集客户资料来选择的。
链上调查员 ZachXBT 此前曾表示,该事件似乎涉及高净值用户,但 Revolut 尚未证实这一评估。黑客的最新声明提供了对其目标方法的类似描述,但尚未经过独立验证。
公共区块链可以公开交易历史、钱包余额和地址之间的转账。当交易所、金融公司或其他服务机构保存将客户账户链接到区块链地址的记录时,分析师有时可以将该活动与已识别的人员联系起来。
所公开的 Revolut 记录可能包含该连接的双方。身份证件和联系信息可以识别账户持有人,而比特币交易历史和钱包参考号可以映射该人的部分加密活动。
八月份对隐私币的审查解释说,门罗币强制要求交易隐私。它的环签名掩盖了一组可能的参与者中的真正发送者,隐形地址隐藏了收件人的公共地址,环保密交易隐藏了发送的金额。
XMR 的犯罪使用并不能证明该代币或其所有用户都参与了非法活动。门罗币还为寻求财务隐私的人们提供服务,但与在比特币或以太坊等透明网络上进行的活动相比,其设计可能会让调查人员更难以追踪非法支付踪迹。
8 月份的另一起案件也显示了同样的挑战,调查人员称 Coinsbuy 被黑客攻击的价值 790 万美元的资产被转换为门罗币。据报道,在一些资产被兑换成 XMR 之前,区块链公司通过几个交易所追踪了部分资金。
此次泄露对美国加密货币客户意味着什么
英国《金融时报》的报道没有具体说明 680 个受影响的账户是否属于美国客户。尽管如此,经过验证的身份记录和加密交易数据的结合给收到声称来自 Revolut、交易所、政府机构或钱包提供商的消息的美国人带来了相关风险。
此类记录可能允许犯罪分子制作包含真实姓名、交易、帐户详细信息或身份证件的消息。准确的个人信息的存在并不能证明呼叫者或发送者代表银行。
Revolut 的美国安全指南称,该公司不会意外地致电客户并要求他们付款或披露验证码和安全码。收到可疑联系的客户可以通过公司的应用内支持渠道进行验证。
对于个人或银行信息被泄露的美国人,联邦贸易委员会会引导消费者访问 IdentityTheft.gov,根据所涉及的数据类型采取措施。该机构还建议用户通过 ReportFraud.ftc.gov 报告网络钓鱼企图。
FBI 互联网犯罪投诉中心要求举报与加密货币相关的欺诈行为的人提供钱包地址、交易金额、资产类型、交易哈希以及可用的转账日期和时间。
