НовостиКриптовалютыRevolut, предположительно, раскрыл данные пользователей после фальшивого запроса от госоргана

Revolut, предположительно, раскрыл данные пользователей после фальшивого запроса от госоргана

Автор: The Market Periodical·

Ключевые выводы

  • Revolut раскрыл персональные и финансовые данные клиентов, включая документы, удостоверяющие личность, домашние адреса, IBAN и полную историю транзакций, после ответа на мошеннический запрос, выданный за обращение государственного ведомства.
  • Ончейн-исследователь ZachXBT сообщил об инциденте 12 сентября, отметив, что запрос использовал официальный домен электронной почты ведомства и прошел проверки аутентификации домена; целью могли быть состоятельные пользователи.
  • Revolut, недавно получивший условное одобрение банковской лицензии в США от Управления контролера денежного обращения, сообщил пострадавшим пользователям, что их счета остаются в безопасности, но пока не сделал публичного заявления.
  • Основатель Aave Chan Initiative Марк Зеллер подтвердил, что пострадал, заявив, что Revolut угрожал закрыть его счет в течение 20 дней; он также раскритиковал требования KYC за то, что они подвергают клиентов риску.
  • CertiK зафиксировал 52 подтвержденные wrench-атаки в первой половине 2026 года, а финансовый ущерб от них достиг $124 миллионов против $10,5 миллиона годом ранее; крупные утечки данных были названы одним из факторов концентрации атак во Франции.
Revolut, предположительно, раскрыл данные пользователей после фальшивого запроса от госоргана

Похоже, Revolut раскрыл конфиденциальную информацию о клиентах после ответа на мошеннический запрос, оформленный таким образом, чтобы выглядеть как обращение от легитимного государственного ведомства.

Ончейн-исследователь ZachXBT сообщил об инциденте 12 сентября. По его словам, запрос был отправлен с официального домена электронной почты ведомства и прошел проверки аутентификации домена. Позднее Revolut установил, что сообщение было несанкционированным.

Количество затронутых клиентов остается неизвестным. ZachXBT заявил, что инцидент, по всей видимости, имел ограниченный масштаб и мог быть направлен на состоятельных пользователей. Потенциально раскрытая информация включала документы, удостоверяющие личность, домашние адреса, номера телефонов и финансовые данные.

Revolut раскрыл адреса, документы, удостоверяющие личность, и финансовые данные

Согласно электронному письму Revolut, направленному пострадавшим пользователям, были раскрыты конфиденциальные данные и персональная информация, позволяющая идентифицировать клиентов. В их число входили полные имена, даты рождения, профессии, данные паспортов и/или водительских удостоверений, селфи для верификации, адреса электронной почты и почтовые адреса.

В письме также говорилось, что в ответе Revolut содержалась финансовая информация, включая выписки по счетам, международные номера банковских счетов (IBAN), данные о снятии средств и полную историю транзакций, включая операции с Bitcoin.

Revolut, необанк, недавно получивший условное одобрение банковской лицензии от Управления контролера денежного обращения США (OCC), сообщил в письме, что счета пользователей остаются в безопасности. Компания пока не опубликовала публичное заявление об инциденте. Дополнительное заявление компании могло бы прояснить масштаб инцидента и принятые меры, однако в доступной информации такие детали пока не приводятся.

Пострадавшие пользователи выразили обеспокоенность KYC и физической безопасностью

Некоторые пострадавшие пользователи уже публично рассказали об инциденте. Криптопредприниматель и основатель Aave Chan Initiative Марк Зеллер подтвердил, что оказался среди пострадавших. Он сообщил, что Revolut первоначально отправил ему письмо с запросом нескольких личных данных и угрозой закрыть его счет в течение 20 дней. Теперь Зеллер считает, что в тот момент финтех-компания действовала на основании мошеннического запроса от госоргана.

Зеллер раскритиковал требования «знай своего клиента» (KYC), заявив, что они «не принесли значимой пользы и подвергли многих людей опасности».

Раскрытие данных может повысить риск фишинга и других целевых мошеннических атак для затронутых клиентов. Раскрытие домашних адресов также вызывает опасения по поводу так называемых wrench-атак, при которых преступники физически нападают на пользователей криптовалют, чтобы завладеть их активами.

По данным CertiK, в первой половине 2026 года было зафиксировано 52 подтвержденные wrench-атаки, 33 из которых произошли во Франции. Французские власти сообщили о более высоком показателе. Министр внутренних дел Франции Лоран Нуньес заявил, что в первой половине года произошло 77 связанных с криптовалютами случаев похищения людей и вымогательства.

CertiK сообщил, что финансовый ущерб от этих атак достиг $124 миллионов против $10,5 миллиона в первой половине 2025 года. Компания назвала крупные утечки данных одной из причин высокой концентрации атак во Франции.

Источники: расследование ZachXBT, Марк Зеллер в X, отчет CertiK, The Market Periodical.