Revolut数据泄露黑客索要6,000枚门罗币 并设定24小时期限
要点速览
- •自称"iamnotavillain"的组织要求Revolut在24小时期限内支付6,000枚门罗币(价值约300万美元),并威胁如未支付将把窃取的数据出售给其他犯罪团伙。
- •据报道,约680个客户账户的相关数据被窃取,包括护照、驾驶执照、身份验证图像和交易记录,其中部分与客户的加密货币交易相关联。
- •Revolut表示其核心系统、数据库和客户账户未遭直接入侵,攻击者是通过电子邮件冒充真实政府实体提交欺诈性请求。
- •据报道,黑客通过分析区块链交易来识别据信持有大量加密货币的Revolut用户,但这些目标筛选细节尚未得到独立证实。
- •Revolut表示未收到该组织的直接联系,不打算支付赎金,已封禁相关地址并通知相应政府机构、执法部门和监管机构。

近期全球金融科技平台Revolut数据泄露事件的幕后黑客威胁称,如果不在24小时内收到其索要的200枚比特币,将把窃取的信息出售给其他犯罪团伙。该公司表示,此次事件源于一起欺诈性冒充方案,而非其系统遭到直接入侵,且公司不打算支付赎金。
黑客索要6,000枚XMR
据《金融时报》报道,自称"iamnotavillain"的攻击组织在网上发布了附带倒计时钟的勒索要求。其索要6,000枚XMR,在报道时价值约300万美元。以倒计时形式设定截止期限是勒索企图中的常见施压手段,旨在压缩目标方的决策时间。
在该起加密货币勒索案中,选择门罗币值得关注。与比特币网络不同——比特币网络上的交易可在链上公开查看——门罗币旨在为交易提供更高的隐私性,使付款追踪难度大幅提升。正是这种隐私特性使隐私币成为勒索付款中的常见选择。
据《金融时报》报道,黑客表示,在勒索要求发布之前,他们与Revolut没有任何沟通。该组织还发布了一段简短视频,内容似乎是在此次事件中据称获取的客户数据的截图。
约680个客户账户受到影响
据报道,此次泄露事件中被窃取的数据涉及约680个客户账户。Revolut表示,其核心系统、数据库或客户账户并未遭到直接入侵。相反,攻击者据称是利用连接到真实政府实体的电子邮件应用程序提交虚假请求。这些请求被包装为官方业务请求,Revolut在确认其属于欺诈之前已交出相关记录。冒充官方渠道诱使组织交出数据是一种公认的社会工程攻击手段,无需入侵公司基础设施即可实现。
据报道,泄露的材料包括护照、驾驶执照、身份验证图像和交易记录。部分记录中的附加信息与客户的加密货币交易相关联。与被泄露的密码不同,身份证件无法重置,这就是为什么泄露的验证材料在事件发生很久之后对犯罪分子仍具有价值。
Revolut表示,其已封禁相关地址,并通知了相应的政府机构执法部门和监管机构。
加密货币持仓帮助攻击者筛选目标
据称利用区块链分析为此次泄露事件引入了独特的加密货币元素。据报道,黑客通过研究区块链交易,找出据信持有大量加密资产的Revolut用户。
虽然公共区块链可以显示钱包活动和交易流向,但通常还需要来自交易所或金融服务的大幅更多信息,才能将区块链地址与特定个人关联起来。在本案中,区块链交易数据与被窃客户记录的结合,可能使攻击者清楚地掌握用户的身份和加密资产情况。有关目标筛选的细节尚未得到其他方面的证实。这一事件说明了为什么交易所和金融科技平台将身份记录与链上活动的配对数据视为其所持有数据中最敏感的部分。
Revolut否认与黑客有直接联系
攻击者的说法与Revolut的报告之间存在出入。该公司表示,未收到自称对事件负责的组织的直接联系,且不打算支付任何赎金。Revolut补充称,正在为受影响的客户提供支持,并将此次事件描述为外部冒充方案所致。
现在人们的关注点转向:一旦期限届满,该组织是否会兑现其威胁,以及Revolut所称已进行的执法和监管通报将会带来什么结果。
此次泄露凸显了加密货币领域用户面临的一个特定担忧:个人身份数据一旦与区块链相关的金融细节相结合,对犯罪分子可能格外有用。这些信息可被用于定向钓鱼、身份冒充或进一步尝试获取数字资产。