新聞加密貨幣冒牌政府電子郵件誤導 Revolut,交出客戶的比特幣紀錄

冒牌政府電子郵件誤導 Revolut,交出客戶的比特幣紀錄

作者: Coincentral·

重點速覽

  • 外洩資料包括姓名、聯絡資訊、身分文件、帳戶對帳單、IBAN、提款紀錄及完整交易歷史。
  • 比特幣錢包參考編號及交易歷史也在外洩資料之列,但私鑰、密碼及完整付款卡片資料並未遭披露。
  • Revolut 尚未確認有多少客戶受到影響,也未解釋未經授權的請求者如何取得政府機構的電子郵件網域。
  • 該公司尚未表示是否已通知監管機構,也未詳細說明詐欺請求如何繞過其控管措施。
  • 此次事件與 Revolut 獲有條件核准的美國銀行執照及推出 EURR 穩定幣分屬不同事項。
冒牌政府電子郵件誤導 Revolut,交出客戶的比特幣紀錄

Revolut 在收到一項其認為合法的政府請求後,將包括比特幣交易歷史在內的客戶資料提供給未經授權的第三方。該請求使用了官方政府機構的電子郵件網域,並通過標準網域驗證檢查。

該公司表示,由於訊息看起來真實,因此履行了這項請求。Revolut 尚未確認使用的是哪個機構的網域,也未說明未經授權的寄件者如何取得該網域的存取權限。

⚠️ ALERT: Revolut falls for a FAKE government request, exposing sensitive personal information of customers in a disturbing data breach. Revolut disclosed that it complied with a fraudulent government request using a spoofed official email and valid credentials, exposing PII… pic.twitter.com/3RPO6OYs1N

— Coin Bureau (@coinbureau) September 12, 2026

https://x.com/coinbureau/status/2098684872395301092?ref_src=twsrc%5Etfw

哪些資料遭到外洩

遭披露的紀錄涵蓋廣泛的個人及財務資訊,包括客戶的完整姓名、出生日期、職業、郵寄地址、電子郵件地址及電話號碼。

護照及駕照等身分文件也遭到分享,另包括客戶在身分驗證期間提交的自拍照。Revolut 表示,臉部生物特徵遙測資料並未包含其中。

財務資訊在這次資料披露中占有相當大的比重。提供給未經授權請求者的紀錄包括帳戶對帳單、IBAN、開戶日期、提款紀錄及完整交易歷史。

比特幣錢包參考編號出現在帳戶對帳單中,遭披露的紀錄也包含比特幣交易歷史。這可能使加密貨幣使用者的財務活動與其身分產生關聯。

Revolut 表示,私鑰、帳戶密碼及完整付款卡片資料並未包含在其中。

哪些人受到影響

鏈上調查員 ZachXBT 於 9 月 11 日在 Telegram 分享了客戶通知。他表示,事件規模看起來有限,可能針對高資產客戶。Revolut 尚未確認有多少客戶受到影響。

Revolut 在全球服務超過 8,000 萬名客戶,但這個數字代表其整體用戶群,並不代表此次事件涉及的人數。客戶通知也未說明每一名受影響客戶是否都留有每種類型的紀錄,或解釋這些人士是如何被選中的。

監管與安全背景

英國資訊專員辦公室表示,資料外洩可能導致身分盜竊、詐欺及財務損失。監管機構要求組織在 72 小時內通報特定資料外洩事件,並及時通知受影響使用者。

ZachXBT 分享的通知截圖無法確認 Revolut 是否已通知監管機構,或公司是在何時得知該請求具有詐欺性。Revolut 除了客戶通知外,尚未公開評論此事件,也未確認使用其電子郵件網域的機構。後續公開更新仍需釐清受影響客戶人數、是否已通知監管機構、詐欺請求如何通過公司的控管措施,以及是否還涉及其他紀錄。

此次資料披露發生之際,Revolut 正在擴展其服務。9 月 3 日,該公司獲得美國貨幣監理署有條件核准的美國銀行執照。在 8 月,該公司向部分歐洲客戶推出以歐元支持的穩定幣 EURR。

這些發展與此次資料披露無關。Revolut 尚未確認任何受影響使用者位於美國。

來源:https://coincentral.com/fake-government-email-fooled-revolut-into-handing-over-your-bitcoin-records/