Revolut 误将客户资料交给未授权人士的事件已经升级为公开勒索。英国财经媒体 City AM 9 月 14 日报道称,一个自称「Revolut Smilik」的组织已确认正向 Revolut 索要付款,并通过 Telegram 威胁将公开「越来越多资料,每天都会发布」。
这起事件早前源于一场冒充政府机构的诈骗。根据此前披露的信息,攻击者使用位于真实政府机构域名内的电子邮件账户发出资料请求,令 Revolut 误以为请求来自合法政府单位,随后交出了部分客户的身份文件、账户记录,甚至比特币交易记录。
攻击者已开始公开部分客户资料
City AM 报道称,目前已有部分知名人士的资料被公开。自 9 月 13 日起,一些被指与公开人物相关的文件已在 X 和 Telegram 上传播。
最新流出的资料显示,攻击者已开始公开其声称属于受害客户的身份证件和验证照片。攻击者还表示,如果 Revolut 拒绝付款,后续将继续按天释出更多资料。
截至目前,Revolut 未透露受影响客户人数,也没有评论是否会回应勒索要求。
外泄内容不止姓名和邮箱
Revolut 已确认,事件源自一场「复杂的外部冒充诈骗」。公司向路透社表示,事件只影响「非常有限」的客户,其系统和客户资金均未遭入侵。Revolut 发现问题后,已经封锁相关地址,并通报政府机构、执法单位、数据保护机构和金融监管机构。
不过,客户通知显示,被交出的资料敏感度明显高于一般身份信息。相关内容包括出生日期、住址、电话号码、护照或驾照副本、身份验证自拍,以及账户对账单、IBAN、提款记录和完整交易历史,其中还可能包含比特币交易记录。
英国信息专员办公室(ICO)已向 City AM 证实,已收到 Revolut 提交的事件报告,目前正在评估相关资料。
比特币交易记录外泄引发额外担忧
这起事件对加密货币用户尤其敏感。若攻击者同时掌握真实姓名、住址、护照信息以及完整 Bitcoin 交易记录,就可能把现实身份与特定加密资产活动对应起来。
链上调查员 ZachXBT 此前曾怀疑,事件可能涉及对高资产用户的定向锁定。不过,Revolut 至今仍未公布受影响用户数量,也未确认事件是否集中在高净值客户。
因此,现阶段还不能直接把这起事件定义为针对「加密富豪」的攻击。但在 KYC 资料、住址和链上活动同时落入犯罪者手中后,相关风险显然高于一般电子邮件地址外泄。
仍有多项关键信息未披露
截至 9 月 14 日晚间,Revolut 仍未公开受影响客户的确切数量,也未披露被冒用的政府机构名称,亦未证实攻击者索要的具体赎金金额。
目前已经可以确认的是,这起事件已由错误交付客户资料,进一步升级为公开勒索;攻击者也确实开始发布其声称取得的客户数据。至于其所称会「每天」继续加码外泄,目前仍属于攻击者的威胁说法,后续是否持续出现新一批资料,仍待观察。

