Revolut 疑因詐欺政府請求而洩露用戶資料
重點速覽
- •Revolut 在回應一項偽裝成政府機構請求的詐欺要求後,洩露了包括身分證件、住址、IBAN 和完整交易歷史在內的客戶個人及財務資料。
- •鏈上調查員 ZachXBT 於 9 月 12 日披露此事件,指出該請求使用官方機構電子郵件網域並通過網域驗證檢查,且事件可能以高資產淨值用戶為目標。
- •Revolut 最近獲得美國貨幣監理署有條件批准美國銀行牌照,並告知受影響用戶其帳戶仍然安全,但尚未發布公開聲明。
- •Aave Chan Initiative 創辦人 Marc Zeller 證實自己受到影響,表示 Revolut 曾威脅在 20 天內關閉其帳戶,並批評 KYC 要求使客戶面臨風險。
- •CertiK 記錄顯示,2026 年上半年共有 52 起經驗證的扳手攻擊,財務損失達 1.24 億美元,高於一年前的 1,050 萬美元;該機構並指出,大規模資料外洩是攻擊集中於法國的因素之一。

Revolut 疑似在回應一項偽裝成來自合法政府機構的詐欺請求後,洩露了客戶敏感資訊。
鏈上調查員 ZachXBT 於 9 月 12 日披露此事件。根據他的說法,該請求使用了該機構的官方電子郵件網域,並通過網域驗證檢查。Revolut 後來判定這項通訊未經授權。
目前仍不清楚有多少客戶受到影響。ZachXBT 表示,事件規模似乎有限,可能以高資產淨值用戶為目標。可能遭披露的資訊包括身分證件、住址、電話號碼和財務紀錄。
Revolut 洩露住址、身分證件與財務資料
Revolut 據報向受影響用戶發送電子郵件,表示敏感且可識別個人身分的資訊遭到披露。資料包括客戶的全名、出生日期、職業、護照及/或駕照資料、身分驗證自拍照、電子郵件地址和郵寄地址。
該電子郵件還表示,Revolut 的回應包含帳戶對帳單、國際銀行帳號(IBAN)、提款紀錄和完整交易歷史等財務資訊,其中包括比特幣交易。
Revolut 是一家新型銀行,最近獲得美國貨幣監理署(OCC)有條件批准銀行牌照。該公司在電子郵件中表示,用戶帳戶仍然安全。Revolut 尚未就這起事件發布公開聲明。外界原本可期待公司進一步說明事件範圍及所採取的應對措施,但根據目前可取得的資訊,相關細節尚未公開。
受影響用戶關注 KYC 與人身安全問題
部分受影響用戶其後公開發聲。加密貨幣企業家兼 Aave Chan Initiative 創辦人 Marc Zeller 證實自己是受影響者之一。他表示,Revolut 最初曾寄送電子郵件,要求他提供多項個人資料,並威脅在 20 天內關閉其帳戶。Zeller 現在認為,Revolut 當時正是按照這項詐欺政府請求行事。
Zeller 批評了解你的客戶(KYC)要求,表示其「hasn’t produced meaningful upside and has put many in harm’s way.」。
資料外洩可能增加受影響客戶遭遇網路釣魚和其他定向詐騙的風險。住址遭披露也引發人們對所謂「扳手攻擊」的擔憂;在這類攻擊中,犯罪分子會直接對加密貨幣用戶發動人身攻擊,以竊取其資產。
根據 CertiK 的資料,2026 年上半年共有 52 起經驗證的扳手攻擊,其中 33 起發生在法國。法國當局公布的數字更高。法國內政部長 Laurent Nuñez 表示,該國上半年共有 77 起與加密貨幣相關的綁架和勒索案件。
CertiK 表示,這些攻擊造成的財務損失達到 1.24 億美元,高於 2025 年上半年的 1,050 萬美元。該機構指出,大規模資料外洩是攻擊高度集中於法國的因素之一。
來源:ZachXBT 調查、Marc Zeller 在 X 上的發文、CertiK 報告、The Market Periodical。