新闻加密货币黑客向 Revolut 索要 300 万美元门罗币赎金,威胁出售客户数据

黑客向 Revolut 索要 300 万美元门罗币赎金,威胁出售客户数据

作者: Decrypt·

要点速览

  • •一个自称 "iamnotavillain" 的团伙要求 Revolut 在 24 小时内支付 6,000 XMR(约合 300 万美元),否则将出售数百名被盗的身份证件和交易记录。
  • •作案者称其通过区块链分析识别出链上活动显示持有大量资产的 Revolut 客户,这一说法与调查员 ZachXBT 认为此次泄露针对高净值用户的评估相符。
  • •数据是 Revolut 在回应通过一个带有有效身份验证、被入侵的意大利政府电子邮件域名发出的信息请求时交出的,数月内共影响至少 680 个账户。
  • •被盗数据包括姓名、出生日期、家庭住址、护照和驾照复印件、验证自拍照、带有 IBAN 的账户对账单、提款记录以及完整交易历史。
  • •Revolut 表示未收到该团体的任何直接联系或勒索,称受影响客户数量有限,并表示客户资金和系统未受影响。
黑客向 Revolut 索要 300 万美元门罗币赎金,威胁出售客户数据

据《金融时报》报道,一名犯罪分子给金融科技公司 Revolut 设定了 24 小时的期限,要求其支付 300 万美元门罗币赎金,否则将把数百名客户的身份证件和交易记录出售给其他犯罪分子。

该自称 "iamnotavillain" 的团伙于周三在其专门搭建的网站上发布了勒索要求,索要 "6,000 XMR / $3,000,000",并警告称否则 "all the data will be sold, and the blood will be on your hands."(所有数据都将被出售,血债将由你们承担。)这一手段属于数据勒索:被盗文件本身,而非被锁定的系统,成为要挟的筹码。

此次数据泄露的独特之处在于受害者的筛选方式。该团伙向《金融时报》表示,其首先通过区块链分析识别出链上活动显示持有大量资产的 Revolut 客户,然后针对这些特定账户下手。

门罗币是一种隐私币,通过环签名和隐匿地址来隐藏发送方、接收方和金额信息。包括 Binance、Coinbase 和 Kraken 在内的主要加密货币交易所已将该资产下架。

据区块链情报公司 TRM Labs 称,勒索团伙会索要该代币,有时还会对以门罗币支付的受害者给予折扣,但大多数赎金仍以比特币结算,该公司称比特币 "far easier to acquire, move, and convert at scale."(在大规模获取、转移和兑换方面要容易得多。)

Revolut 数据泄露事件

Revolut 是自行交出数据的,其回应了来自某政府机构真实电子邮件域名、且带有有效身份验证的信息请求。该公司将此次事件描述为 "a sophisticated external impersonation scam."(一起复杂的外部冒充骗局。)

据《金融时报》报道,这些请求是通过一个被入侵的意大利政府电子邮件系统发出的,历时数月,共影响至少 680 个账户。

被盗数据范围广泛,包括姓名、出生日期、职业、家庭住址、护照或驾照复印件、客户为验证身份提交的自拍照、带有 IBAN 和钱包地址的账户对账单、提款记录以及完整交易历史。Revolut 等金融科技公司恰好持有这类资料,因为了解你的客户(KYC)规则要求在开户前进行身份核查——而且与密码不同,护照号码一旦泄露便无法重置。此后,黑客向《金融时报》展示了这些文件的屏幕录像。

率先传播该客户通知的区块链调查员XBT 表示,此次泄露似乎 "targeted at high net worth users,"(针对高净值用户,)这与该团伙对其筛选受害者方式的描述相符。经过验证的身份、家庭住址和已证实的资产,这一组合正是针对已知加密货币持有者的暴力 wrench 攻击(扳手攻击)增多的原因——即犯罪分子通过人身胁迫迫使持有者交出其加密资产。

Revolut 于周三晚间表示,其 "has not received any direct contact or demand from the individuals or group making these claims."(未收到提出这些说法的个人或团体的任何直接联系或勒索。)该公司称受影响客户数量 "limited,"(有限,)并表示客户资金和系统未受影响,同时拒绝透露涉事机构的名称。24 小时期限是否会在未付款的情况下过去——以及最初发出请求的机构是否会被公开——仍有待观察。