Хакеры Revolut требуют 3 миллиона долларов: утечка раскрывает данные владельцев криптовалют
Ключевые выводы
- •Группа, называющая себя «iamnotavillain», потребовала 3 миллиона долларов в Monero и пригрозила продать украденные записи, по данным Financial Times; Reuters сообщила, что Revolut не получала требования выкупа или прямых контактов.
- •Утечка произошла, когда атакующие, выдав себя за государственное ведомство по электронной почте, отправили мошеннический экстренный запрос данных; Revolut заявила, что ее основные системы и средства клиентов не были скомпрометированы.
- •По имеющимся данным, были раскрыты около 680 клиентских файлов, включая имена, адреса, удостоверения личности, селфи для верификации, банковские выписки и списки транзакций; аналитики предполагают, что целенаправленно атаковались состоятельные владельцы криптовалют.
- •Раскрытые KYC-данные могут связать видимое богатство в блокчейне с реальными личностями, усиливая опасения физической безопасности на фоне сообщений о росте числа насильственных атак на владельцев криптовалют.
- •Инцидент, вероятно, побудит централизованные платформы независимо проверять официальные запросы данных и ужесточить комплаенс; он происходит на фоне ожидания Revolut окончательного одобрения США на создание национального банка.

По данным Financial Times, хакеры, обманным путем заставившие Revolut передать клиентские данные, требуют выкуп в размере 3 миллионов долларов за сохранение информации в тайне. Украденные записи включают удостоверения личности, домашние адреса и историю транзакций по счетам с высокой долей криптовалют.
Требование выкупа — лишь часть проблемы. Украденные данные могут связать видимое богатство в блокчейне с реальными личностями. Для Revolut, которая недавно получила условное одобрение Управления валютного контролера США на создание национального банка — предварительного этапа, предшествующего любому окончательному одобрению, — инцидент поднимает более широкий вопрос: как централизованная финансовая система защищает свои KYC-данные?
Выкуп в Monero и угроза утечки
Согласно отчету Financial Times, группа, называющая себя «iamnotavillain», потребовала 3 миллиона долларов в Monero и пригрозила продать записи, если Revolut не выполнит требования. Однако, по данным Reuters, Revolut не получала ни требования выкупа, ни прямых контактов от атакующих. Один из источников издания сообщил, что в данном случае были скомпрометированы около 680 клиентских файлов, хотя Revolut не привела конкретики, охарактеризовав число затронутых клиентов лишь как «ограниченное».
Monero — это ориентированная на конфиденциальность криптовалюта, чей блокчейн разработан так, чтобы скрывать отправителя, получателя и суммы транзакций — в отличие от прозрачных публичных реестров, таких как блокчейн Bitcoin, которые может изучить любой желающий.
В отдельном отчете Financial Times сообщила, что атакующие также заявили о взломе почтовой системы итальянского правительства и проведении анализа данных блокчейна для выявления клиентов Revolut, владеющих большими объемами криптовалют. Revolut самостоятельно не подтвердила это заявление.
Как записи покли Revolut
По данным Revolut, ее основные системы и средства клиентов не были скомпрометированы. Вместо этого почтовый аккаунт с домена легитимного государственного ведомства был использован для отправки поддельных запросов информации. Экстренные запросы данных предназначены для того, чтобы позволить правоохранительным органам быстро получать записи пользователей в срочных ситуациях, без формальной юридической процедуры, которая обычно сопровождает обычные запросы. Компания охарактеризовала инцидент как «изощренное внешнее мошенничество с имитацией» и заявила, что заблокировала почтовый адрес, как только узнала о схеме.
Утекшая информация включала имена, даты рождения, домашние адреса, номера телефонов, удостоверения личности, селфи для верификации, банковские выписки и списки транзакций. The Block сообщил, что бывший топ-менеджер Mt. Gox Марк Карпелес (Mark Karpelès) заявил, что пострадал от утечки, и опубликовал уведомление от Revolut, в котором говорилось, что были раскрыты детали его транзакций в Bitcoin.
«Клиенты Revolut стали целью мошеннического экстренного запроса данных, отправленного по электронной почте от имени „государственного ведомства“» — Марк Карпелес (пост в X)
По данным аналитика блокчейна ZachXBT, атака выглядела целенаправленной, а не случайной.
«Хотя инцидент, вероятно, ограничен по масштабу, он, судя по всему, был направлен на пользователей с высоким уровнем благосостояния» — ZachXBT
Почему раскрытые KYC-данные становятся проблемой безопасности
Раскрытые записи происходят из процедур «Знай своего клиента» (KYC) — требований по проверке личности, из-за которых регулируемые финансовые компании собирают и хранят чувствительные данные, такие как удостоверения личности, селфи для верификации и банковские выписки. Таким образом, утечка домашнего адреса в сочетании со свидетельствами крупных криптоактивов может превратить утечку данных в угрозу физической безопасности. Chainalysis сообщает, что многие насильственные атаки на владельцев криптовалют преднамеренны, а жертвы идентифицируются через утекшие данные, социальные сети, анализ блокчейна или инсайдерскую информацию. Компания добавляет, что ее цифры, вероятно, занижают реальные потери, поскольку многие атаки не сообщаются.
CertiK также описывает свой набор данных как ориентировочный, а не исчерпывающий. Согласно его выводам, на Францию пришлось 33 из 52 подтвержденных случаев в первом полугодии, при этом число вторжений в жилища выросло с одного в первомугодии 2025 года до 20. Cryptopolitan ранее сообщал об этом резком росте физических атак.
Давление на централизованные платформы
Более широкое влияние на рынок, скорее всего, проявится сначала в расходах на безопасность и комплаенс, а не в ценах на криптовалюты. Платформы, хранящие KYC-записи, сталкиваются с растущим давлением, требующим независимо проверять официальные запросы данных и ограничивать объем чувствительной информации, которую может раскрыть скомпрометированный процесс. Европейское банковское управление уже ставит киберриски и безопасность данных на первое место среди драйверов операционного риска для банков, за которыми следует мошенничество.
Это важно, поскольку пользователи по-прежнему в значительной степени сосредоточены на централизованных площадках. Исследование Управления по финансовому надзору Великобритании (FCA) показало, что 73% британских пользователей криптовалют приобретают активы через централизованные биржи, а 25% заявили, что более строгее регулирование повысит их готовность инвестировать. Revolut с более чем 80 миллионами клиентов находится прямо на пересечении банковского дела, криптовалют и все более ценного идентификационного данных.