Revolut 攻擊者據報要求 10,000 BTC 贖金
重點速覽
- •Revolut 確認客戶資訊遭有限度曝光,但表示其系統和客戶資金未受影響。
- •可能遭曝光的紀錄包括身分資料、帳戶對帳單、IBAN、提款紀錄及涉及比特幣的交易歷史。
- •Coin Bureau 報告所謂的 10,000 BTC 贖金要求,但 Revolut 和執法部門尚未證實這項說法。
- •聲稱客戶紀錄遭公開的社群媒體貼文,無法獨立確認相關資料的來源或真實性。
- •遭曝光的資訊可能助長針對性的網路釣魚或冒充,因此任何意外的帳戶相關請求都應透過 Revolut 官方應用程式查核。

Revolut 確認有限的客戶資料曝光
Revolut 已確認,在未經授權的第三方使用合法政府機構網域上的電子郵件帳戶,發送詐欺性客戶資料請求後,少量敏感客戶資訊遭到曝光。該公司表示,受影響群體「非常有限」,已通知客戶,且其系統和客戶資金未受影響,據一份 Reuters 報導指出。
可能遭披露的資訊包括姓名、出生日期、郵寄地址和電子郵件地址、電話號碼、護照及駕照。由 The Block 報導的一份客戶通知還列出帳戶對帳單、IBAN、提款紀錄及交易歷史,其中包括比特幣交易。
交易歷史與真實身分同時曝光,可能使後續的網路釣魚攻擊更具說服力。若犯罪分子知道客戶的姓名、聯絡方式及過去的比特幣活動,就能設計出看起來比一般詐騙訊息更可信的內容。一份較早的 Coindoo 報導曾探討這項風險。
該公司的聲明將據報發生的客戶資訊曝光,與 Revolut 系統或客戶資金遭到存取區分開來。這表示,現有報導所描述的立即風險是個人及帳戶資料可能遭到濫用,而不是資金遭竊已獲確認。因此,所謂的贖金要求及任何進一步披露,都需要與 Revolut 對資料曝光的確認分開評估。
Coin Bureau 報告所謂的 10,000 BTC 要求
Coin Bureau 在 X 上的一則貼文中表示,Revolut 事件背後的團體要求 10,000 BTC,並威脅要洩露遭竊的客戶資料。該貼文附上一張據稱是與 Felix Römer 有關、經遮蔽處理的 KYC 資料圖片;貼文稱 Felix Römer 是 Gamdom 和 Skinscom 的執行長。
截至撰文時,Revolut 和執法部門均未公開證實所謂的贖金要求,或貼文所示資料的來源。Coin Bureau 的貼文寫道:
🚨BREAKING: Revolut attackers demand 10,000 BTC ransom, threatening to leak stolen customer data. The threat actors who allegedly tricked Revolut into handing over sensitive customer data by posing as a government are now publishing information belonging to high-profile clients.… pic.twitter.com/5IIaCHHOYT — Coin Bureau (@coinbureau) September 14, 2026
該貼文也可透過 Coin Bureau 的 X 帳戶查看。
貼文聲稱客戶紀錄已遭公開
International Cyber Digest 在 X 上發文稱,威脅行動者已開始公開敏感客戶資訊,並威脅將進一步釋出資料。其貼文附有據稱展示客戶資料的截圖,但這些截圖本身無法獨立證實紀錄的來源或真實性。
該貼文發布後,Evan Luthra 也提出類似說法,分享一張據稱是經遮蔽處理的客戶資料圖片,並聲稱該團體要求付款。Luthra 寫道:
🚨THINGS ARE GETTING UGLY FOR REVOLUT!!! The group targeting the company has started leaking alleged customer data tied to high-profile clients. Now they’re demanding payment and threatening to dump more private messages, customer records and internal information. They’re also… pic.twitter.com/xyfkedn3bg — Evan Luthra (@EvanLuthra) September 13, 2026
該貼文也可透過 International Cyber Digest 的 X 貼文及 Evan Luthra 的 X 帳戶查看。
所謂的資料釋出,可能是透過展示該團體能存取敏感紀錄,試圖為付款要求增加可信度。公開據稱屬於真實客戶的資料,可能在未讓攻擊者取得客戶資金的情況下造成進一步傷害。如果資料確實為真,進一步公開可能使更多人面臨詐騙風險。
目前沒有經證實的證據顯示該團體已出售 Revolut 資料,或計畫這麼做。不過,犯罪分子可能試圖利用或散布客戶資料集進行網路釣魚和冒充。身分文件、帳戶紀錄及過去的比特幣活動,都可能被用來針對特定客戶設計接觸方式。
針對性後續詐騙的風險
Revolut 已確認敏感客戶資訊遭到披露,但所謂的贖金要求及特定紀錄遭公開的說法仍未獲證實。對可能受影響的用戶而言,實際風險是更具針對性的詐騙形式:利用真實個人或交易細節,讓訊息或電話看起來合法可信。
任何涉及 Revolut 帳戶或比特幣活動的意外請求,都應透過官方 Revolut 應用程式查核,而不是使用寄件者提供的連結或電話號碼。原始報導由 Coindoo發布。
本文僅供參考,不構成法律、金融或網路安全建議。