Revolut据称在回应欺诈性政府请求后泄露用户数据
要点速览
- •Revolut在回应一项伪装成政府机构请求的欺诈性请求后,披露了包括身份证件、家庭住址、IBAN和完整交易历史在内的客户个人及财务数据。
- •链上调查员ZachXBT于9月12日披露了这一事件,并指出该请求使用了官方机构电子邮件域名且通过了域名身份验证检查,事件目标可能是高净值用户。
- •近期获得美国货币监理署银行牌照有条件批准的Revolut告知受影响用户其账户仍然安全,但尚未发布公开声明。
- •Aave Chan Initiative创始人Marc Zeller确认自己受到影响,并表示Revolut曾威胁在20天内关闭其账户;他批评KYC要求使客户面临风险。
- •CertiK记录显示,2026年上半年发生了52起经过核实的扳手攻击,财务损失达到1.24亿美元,高于一年前的1,050万美元;该公司将大规模数据泄露列为法国攻击事件高度集中的因素之一。

Revolut在回应一项被伪装成来自合法政府机构的欺诈性请求后,似乎披露了敏感客户信息。
链上调查员ZachXBT于9月12日披露了这一事件。据他介绍,该请求使用了相关机构的官方电子邮件域名,并通过了域名身份验证检查。Revolut后来认定该通信未经授权。
目前尚不清楚有多少客户受到影响。ZachXBT表示,事件规模似乎有限,目标可能是高净值用户。可能被暴露的信息包括身份证件、家庭住址、电话号码和财务记录。
Revolut披露住址、身份证件和财务数据
Revolut据称在发给受影响用户的电子邮件中表示,敏感及个人身份信息遭到披露。这些数据包括客户的全名、出生日期、职业、护照和/或驾驶执照信息、身份验证自拍照、电子邮件地址及邮政地址。
邮件还表示,Revolut的回应涉及账户对账单、国际银行账号(IBAN)、提款记录以及完整交易历史等财务信息,其中包括比特币交易。
Revolut是一家新型银行,近期获得了美国货币监理署(OCC)对银行牌照的有条件批准。该公司在邮件中表示,用户账户仍然安全。Revolut尚未就该事件发布公开声明。公司进一步发布声明本应有助于说明事件范围及所采取的应对措施,但根据目前可获得的信息,这些细节尚未公开提供。
受影响用户质疑KYC,并担忧人身安全
一些受影响用户随后公开发声。加密货币企业家、Aave Chan Initiative创始人Marc Zeller确认自己受到影响。他表示,Revolut此前曾向他发送电子邮件,要求提供多项个人信息,并威胁称将在20天内关闭其账户。Zeller如今认为,Revolut当时是在执行这项欺诈性政府请求。
Zeller批评了了解你的客户(KYC)要求,并表示其“hasn’t produced meaningful upside and has put many in harm’s way.”
此次信息暴露可能增加受影响客户遭遇网络钓鱼及其他定向诈骗的风险。家庭住址被披露也引发了人们对所谓“扳手攻击”的担忧。在这类攻击中,犯罪分子会直接对加密货币用户实施人身攻击,以窃取其资产。
据CertiK统计,2026年上半年共发生52起经过核实的扳手攻击,其中33起发生在法国。法国当局报告的数字更高。法国内政部长Laurent Nuñez表示,2026年上半年发生了77起与加密货币有关的绑架和勒索案件。
CertiK表示,这些攻击造成的财务损失达到1.24亿美元,高于2025年上半年的1,050万美元。该公司指出,大规模数据泄露是法国攻击事件高度集中的因素之一。
来源:ZachXBT调查、Marc Zeller在X上的发言、CertiK报告、The Market Periodical。