ニュース暗号資産Revolut、詐欺的な政府機関の要請後にユーザーデータを流出させたと報じられる

Revolut、詐欺的な政府機関の要請後にユーザーデータを流出させたと報じられる

著者: The Market Periodical·

重要ポイント

  • Revolutは、政府機関からの要請に見せかけた詐欺的な要請に対応した後、本人確認書類、自宅住所、IBAN、完全な取引履歴など、顧客の個人情報および金融データを開示しました。
  • オンチェーン調査員のZachXBTは9月12日にこの事案を明らかにしました。要請には政府機関の公式メールドメインが使われ、ドメイン認証チェックを通過しており、富裕層のユーザーが標的になった可能性があると説明しました。
  • 米通貨監督庁から米国での銀行認可の条件付き承認を最近得たRevolutは、影響を受けたユーザーに口座は安全だと伝えましたが、公式声明はまだ発表していません。
  • Aave Chan Initiative創設者のMarc Zeller氏は、自身も影響を受け、Revolutから20日以内に口座を閉鎖すると警告されたと明らかにしました。また、KYC要件が顧客を危険にさらしていると批判しました。
  • CertiKは、2026年上半期に52件の確認済みレンチ攻撃が発生し、金銭的被害額は1億2,400万ドルに達したと報告しました。これは前年同期の1,050万ドルから増加しており、同社はフランスで攻撃が集中した要因として大規模なデータ侵害を挙げています。
Revolut、詐欺的な政府機関の要請後にユーザーデータを流出させたと報じられる

Revolutは、正規の政府機関からの要請に見せかけた詐欺的な要請に対応した後、顧客の機密情報を開示したとみられています。

オンチェーン調査員のZachXBTは、9月12日にこの事案を明らかにしました。同氏によると、要請には政府機関の公式メールドメインが使われ、ドメイン認証チェックも通過していました。その後、Revolutはこの通信が無許可のものだったと判断しました。

影響を受けた顧客の数は明らかになっていません。ZachXBTは、事案の規模は限定的で、富裕層のユーザーが標的になった可能性があると述べました。流出した可能性がある情報には、本人確認書類、自宅住所、電話番号、財務記録が含まれていました。

Revolut、住所や本人確認書類、財務情報を開示

Revolutが影響を受けたユーザーに送ったメールによると、機密性の高い個人識別情報が開示されたとされています。データには、顧客の氏名、生年月日、職業、パスポートおよび/または運転免許証の情報、本人確認用セルフィー、メールアドレス、郵送先住所が含まれていました。

メールには、Revolutの対応によって、口座明細、国際銀行口座番号(IBAN)、出金記録、ビットコイン取引を含む完全な取引履歴などの金融情報も開示されたと記載されていました。

最近、米通貨監督庁(OCC)から銀行認可の条件付き承認を得たネオバンクのRevolutは、メールでユーザーの口座は安全な状態にあると説明しました。同社はこの事案について、まだ公式声明を発表していません。今後の会社声明では、事案の範囲や対応として講じられた措置が明らかになると考えられますが、ここで確認できる情報では、そうした詳細は公表されていません。

影響を受けたユーザー、KYCと物理的な安全性への懸念を表明

影響を受けたユーザーの一部は、その後、公に発言しています。暗号資産起業家でAave Chan Initiative創設者のMarc Zeller氏は、自身も影響を受けたことを認めました。同氏によると、Revolutは当初、複数の個人情報の提出を求め、20日以内に口座を閉鎖すると警告するメールを送ってきました。Zeller氏は現在、当時のフィンテック企業Revolutが詐欺的な政府機関の要請に基づいて対応していたと考えています。

Zeller氏は、顧客確認(KYC)要件について、「意味のある利点を生み出しておらず、多くの人を危険にさらしている」と批判しました。

今回の情報流出により、影響を受けた顧客はフィッシングやその他の標的型詐欺のリスクが高まる可能性があります。自宅住所が開示されたことで、いわゆる「レンチ攻撃」への懸念も生じています。レンチ攻撃とは、犯罪者が暗号資産ユーザーを物理的に襲撃し、資産を奪う攻撃です。

CertiKによると、2026年上半期には52件の確認済みレンチ攻撃が発生し、そのうち33件はフランスで起きました。フランス当局は、これより多い件数を報告しています。フランスのLaurent Nuñez内相は、同年上半期に暗号資産に関連する誘拐および恐喝事件が77件あったと述べました。

CertiKは、これらの攻撃による金銭的被害額が1億2,400万ドルに達し、2025年上半期の1,050万ドルから増加したと述べました。同社は、フランスで攻撃が集中した要因の一つとして、大規模なデータ侵害を挙げています。

出典:ZachXBTの調査X上のMarc Zeller氏の投稿、CertiKのレポート、The Market Periodical