Revolut, предположительно, раскрыл данные пользователей после фальшивого запроса от госоргана
Ключевые выводы
- •Revolut раскрыл персональные и финансовые данные клиентов, включая документы, удостоверяющие личность, домашние адреса, IBAN и полную историю транзакций, после ответа на мошеннический запрос, выданный за обращение государственного ведомства.
- •Ончейн-исследователь ZachXBT сообщил об инциденте 12 сентября, отметив, что запрос использовал официальный домен электронной почты ведомства и прошел проверки аутентификации домена; целью могли быть состоятельные пользователи.
- •Revolut, недавно получивший условное одобрение банковской лицензии в США от Управления контролера денежного обращения, сообщил пострадавшим пользователям, что их счета остаются в безопасности, но пока не сделал публичного заявления.
- •Основатель Aave Chan Initiative Марк Зеллер подтвердил, что пострадал, заявив, что Revolut угрожал закрыть его счет в течение 20 дней; он также раскритиковал требования KYC за то, что они подвергают клиентов риску.
- •CertiK зафиксировал 52 подтвержденные wrench-атаки в первой половине 2026 года, а финансовый ущерб от них достиг $124 миллионов против $10,5 миллиона годом ранее; крупные утечки данных были названы одним из факторов концентрации атак во Франции.

Похоже, Revolut раскрыл конфиденциальную информацию о клиентах после ответа на мошеннический запрос, оформленный таким образом, чтобы выглядеть как обращение от легитимного государственного ведомства.
Ончейн-исследователь ZachXBT сообщил об инциденте 12 сентября. По его словам, запрос был отправлен с официального домена электронной почты ведомства и прошел проверки аутентификации домена. Позднее Revolut установил, что сообщение было несанкционированным.
Количество затронутых клиентов остается неизвестным. ZachXBT заявил, что инцидент, по всей видимости, имел ограниченный масштаб и мог быть направлен на состоятельных пользователей. Потенциально раскрытая информация включала документы, удостоверяющие личность, домашние адреса, номера телефонов и финансовые данные.
Revolut раскрыл адреса, документы, удостоверяющие личность, и финансовые данные
Согласно электронному письму Revolut, направленному пострадавшим пользователям, были раскрыты конфиденциальные данные и персональная информация, позволяющая идентифицировать клиентов. В их число входили полные имена, даты рождения, профессии, данные паспортов и/или водительских удостоверений, селфи для верификации, адреса электронной почты и почтовые адреса.
В письме также говорилось, что в ответе Revolut содержалась финансовая информация, включая выписки по счетам, международные номера банковских счетов (IBAN), данные о снятии средств и полную историю транзакций, включая операции с Bitcoin.
Revolut, необанк, недавно получивший условное одобрение банковской лицензии от Управления контролера денежного обращения США (OCC), сообщил в письме, что счета пользователей остаются в безопасности. Компания пока не опубликовала публичное заявление об инциденте. Дополнительное заявление компании могло бы прояснить масштаб инцидента и принятые меры, однако в доступной информации такие детали пока не приводятся.
Пострадавшие пользователи выразили обеспокоенность KYC и физической безопасностью
Некоторые пострадавшие пользователи уже публично рассказали об инциденте. Криптопредприниматель и основатель Aave Chan Initiative Марк Зеллер подтвердил, что оказался среди пострадавших. Он сообщил, что Revolut первоначально отправил ему письмо с запросом нескольких личных данных и угрозой закрыть его счет в течение 20 дней. Теперь Зеллер считает, что в тот момент финтех-компания действовала на основании мошеннического запроса от госоргана.
Зеллер раскритиковал требования «знай своего клиента» (KYC), заявив, что они «не принесли значимой пользы и подвергли многих людей опасности».
Раскрытие данных может повысить риск фишинга и других целевых мошеннических атак для затронутых клиентов. Раскрытие домашних адресов также вызывает опасения по поводу так называемых wrench-атак, при которых преступники физически нападают на пользователей криптовалют, чтобы завладеть их активами.
По данным CertiK, в первой половине 2026 года было зафиксировано 52 подтвержденные wrench-атаки, 33 из которых произошли во Франции. Французские власти сообщили о более высоком показателе. Министр внутренних дел Франции Лоран Нуньес заявил, что в первой половине года произошло 77 связанных с криптовалютами случаев похищения людей и вымогательства.
CertiK сообщил, что финансовый ущерб от этих атак достиг $124 миллионов против $10,5 миллиона в первой половине 2025 года. Компания назвала крупные утечки данных одной из причин высокой концентрации атак во Франции.
Источники: расследование ZachXBT, Марк Зеллер в X, отчет CertiK, The Market Periodical.