Revolut数据泄露事件黑客索要300万美元Monero赎金
要点速览
- •据《金融时报》报道,自称“iamnotavillain”的黑客组织给Revolut下了24小时期限,要求其支付6,000枚Monero代币(价值约300万美元),否则将把窃取的客户数据出售给其他犯罪团伙。
- •据报道,此次泄露事件影响了约680名客户,但Revolut的核心基础设施、数据库和客户账户并未被入侵。
- •Revolut表示,在攻击者利用一个合法政府机构电子邮件域名提交性请求后,敏感客户信息被披露给了一个未经授权的第三方。
- •黑客声称,他们利用对公开记录交易数据的区块链分析,筛选出持有大量加密资产的Revolut账户作为目标。
- •Revolut表示,公司未与所谓攻击者有过直接接触,也未收到勒索要求。

据报道,宣称对Revolut——英国最大的金融科技公司之一——数据泄露事件负责的黑客索要了300万美元的Monero赎金,并威胁出售数百名客户的敏感信息,不过这家数字银行表示并未收到直接勒索要求。
据英国《金融时报》报道,这个自称“iamnotavillain”的组织给Revolut下了24小时期限,要求其支付6,000枚Monero代币(价值约300万美元),否则将把窃取的信息出售给其他犯罪团伙。这一最后通牒连同倒计时一起被发布在网上。
这一勒索要求反映了Monero注重隐私的设计。每笔Monero交易都会生成一个随机的一次性地址,因此外界无法将付款与特定用户的公开钱包关联起来——这一特性使其有别于Bitcoin等假名化的公链,也令其成为勒索要求中反复出现的支付选择。
据知情人士透露,此次泄露事件据信影响了约680名客户,而Revolut的核心基础设施、数据库和客户账户均未被入侵。
该公司表示,在攻击者利用一个合法政府机构的电子邮件域名提交欺诈性请求后,敏感客户信息被披露给了一个未经授权的第三方。据报道,被窃取的信息包括至少680名Revolut客户的身份证明文件及其他敏感客户记录。
黑客声称,他们通过区块链分析——即审查公开记录的交易数据以追踪钱包活动——来筛选持有大量加密资产的Revolut账户作为目标。
Revolut表示,公司未与所谓攻击者有过直接接触,也未收到勒索要求,这为勒索指控增添了又一层不确定性。
该事件凸显了金融和加密平台面临的日益严峻的网络安全风险:如果社会工程学攻击——即依靠欺骗他人和利用合法流程而非突破技术防御的手段——能够从可信渠道获取敏感客户数据,攻击者可能无需入侵核心银行系统。身份证明文件在金融服务领域被普遍用于客户身份验证,是数据泄露可能暴露的最敏感的个人信息类型之一。在英国,机构必须在意识到可能对个人构成风险的个人数据泄露后72小时内通知信息专员办公室(Information Commissioner's Office)。