Revolut误将护照与比特币交易记录交给伪造政府请求方

Revolut误将护照与比特币交易记录交给伪造政府请求方

N
News Editor
2026-09-14 10:26:03
Revolut证实,攻击者利用政府机构正式域名下的邮箱提交伪造取证请求,导致部分客户敏感资料被交给未授权第三方。流传的通知显示,泄露信息包括姓名、出生日期、联系方式、护照和驾照副本、验证自拍、账户对账单及包括比特币在内的交易记录。Revolut未披露受影响用户数量,也未说明涉及的政府机构。Mark Karpelès表示自己受影响,ZachXBT称事件似乎瞄准高净值用户。

Revolut 周末向多家媒体证实,一名未获授权的第三方通过伪造取证请求获取了客户敏感信息。该请求使用的是某个真实政府机构域名下的邮箱地址。

Revolut 发言人称,这是一次「复杂的外部冒充诈骗」,公司在识别出欺诈行为后已封锁相关地址。

流传通知称涉及护照、驾照和比特币交易记录

网上流传的一份据称发给受影响客户的通知显示,被披露的数据包括姓名、出生日期、邮寄地址、电子邮箱地址、电话号码,以及身份证明文件副本,包括护照和驾照。

这份通知还称,泄露信息包括验证自拍、账户对账单,以及交易历史,其中包含比特币交易记录。

Mark Karpelès称自己受影响,ZachXBT指向高净值用户

分享该通知的 Mt. Gox 前 CEO Mark Karpelès 表示,他本人也在受影响之列。

ZachXBT 在周六提醒关注者称,这起事件看起来似乎是针对高净值用户发起的。

受影响人数和政府机构身份均未披露

截至目前,Revolut 没有说明有多少用户受到影响,也没有披露涉事的政府机构名称。

事件加剧外界对针对加密持有者攻击的担忧

这次攻击再次引发外界对「wrench attack」的关注,这类攻击正越来越多地把加密资产持有者作为目标。

硬件钱包厂商 Trezor 上周披露过一起结构上相似的问题:其电子邮件服务提供商遭入侵后,攻击者得以使用 Trezor 自有域名发送钓鱼邮件。就在几天前,Trezor 还表示,ShipMonk 的一次数据泄露已暴露另外 67,000 名美国客户的信息。

Revolut近期仍在推进美国银行与稳定币业务

Revolut 表示,公司客户数量已超过 8,000 万。该公司本月获得美国货币监理署有条件批准,可设立一家全国性银行;8 月开始在丹麦、波兰和葡萄牙推出其欧元稳定币 EURR;同时也在评估一项上市计划,估值最高可能达到 2,000 亿美元。

Unchained 还在相关文章位置提到节目《Inside the Coldcard Hack That Drained Over $100 Million in Bitcoin: Uneasy Money》。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
7700

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。