Revolut身分證件竊案凸顯KYC的風險:如何解決這個問題
重點速覽
- •超過1.53億份美國與加拿大駕照相關資料似乎源自一家身分驗證服務供應商,出現在暗網服務Nexus上,引發FBI調查。
- •Revolut披露,一名透過合法義大利執法機構電子郵件地址冒充身分的駭客取得客戶護照與驗證自拍,目前正逐步公布680名客戶的文件,並索取300萬美元的門羅幣(Monero)贖金。
- •根據Privacy Rights Clearinghouse,2026年上半年美國資料外洩影響至少3.43億人。
- •零知識證明已能在不揭露或儲存身分文件的情況下驗證年齡等屬性,歐盟也正將其納入數位身分與年齡驗證系統。
- •專家表示,法規的模糊性、互通性缺口,以及合規團隊傾向過度收集資料——而非技術限制——才是無儲存式身分驗證普及的主要障礙。

如果本月超過1.53億份美國與加拿大駕照被竊的事件證明了什麼,那就是:你的駕照副本最安全的存放地點,根本就是不要有任何副本。
這批外洩的證件似乎源自一家身分驗證服務供應商,出現在名為Nexus的暗網身分服務上,與數百萬份其他遭竊的身分與旅行證件並列。據路透社報導,FBI已表示正在調查這起資料外洩事件。
本週,金融科技公司Revolut披露一名駭客誘騙其交出大量敏感客戶資料,包括護照副本與驗證自拍,使這項風險變得更加具體。攻擊者目前正在網路上逐步公布680名客戶的身分證件,企圖索取300萬美元的門羅幣(Monero)贖金,如Cointelegraph所報導。
其中的諷刺之處顯而易見。「認識你的客戶」(KYC)流程的存在,是為了透過確認客戶身分並確保其未從事不法行為,讓金融體系更安全。然而,KYC慣常的實作方式卻要求企業儲存大量敏感資訊,為犯罪者創造了極具價值的蜜罐。
這個問題已越來越難以忽視。根據Privacy Rights Clearinghouse,光是2026年上半年,美國的資料外洩事件就影響了至少3.43億人。更令人沮喪的是,利用零知識證明,已經可以在不儲存文件的情況下驗證一個人的身分。
You're The Voice podcast主持人Efrat Fenigson長期撰文與演講探討隱私與C議題,她向Cointelegraph Magazine表示:
「當監管機構持續強制推行一種必然導致這種結果的模式——而無需儲存即可驗證的技術早已存在——這是一個危險信號。這代表缺乏理性思考,也缺乏真正解決問題的意願。」
問題在於,還需要多少次外洩事件,這種意願才會開始動搖。
KYC是為了收集你的身分而設計,不只是驗證
現今的KYC系統大多是圍繞著一個假設而演變:機構應該查看客戶的護照或駕照、記錄相關資訊,然後儲存審核的證據。
這種做法有個明顯的缺陷:它造就了一個龐大的生態系統,包括身分供應商、資料庫、供應商與合規系統,各自持有獨立的個人KYC資料寶庫。個人資料每多一份副本,就多一個潛在的失效點——而駭客尋找入侵途徑的手法也越來越有創意。
Revolut入侵事件正說明了這一點。駭客從一個合法的義大利執法機構電子郵件地址發送電子郵件索取KYC資料。Open Dialogue主席Lyudmyla Kozlovska在X上表示,歐盟法律讓Revolut別無選擇,只能配合:
「歐盟反洗錢(AML)法律並未課予銀行驗證義務,也沒有提供任何有效機制來查核一項經認證的國家請求背後究竟是誰。拒絕回應將面臨數百萬美元的罰款。實際上,驗證是不可能的。」
Bitcoin Policy UK董事暨共同創辦人Susie Violet Ward警告,真正的問題在於不必要地儲存身分資料:「我們必須停止將身分驗證與交出你的身分混為一談。」
她主張,如果一家公司只需要知道某人已年滿18歲,就不應自動要求姓名、地址、確切出生日期與相關文件的永久副本等額外資訊。「諷刺的是,KYC的設計是為了讓系統更安全,但我們目前的實作方式卻可能製造完全不同的安全問題。資料外後你可以重設密碼,但你無法以同樣方式重設你的身分。」她說。
停止囤積證件的技術早已存在
對加密貨幣支持者而言,顯而易見的解決方案是零知識證明——一種在不揭露底層細節的情況下證明某事為真的數學證明。例如,手機應用程式可以產生一份證明,確認你的駕照顯示你已年滿18歲,而無需傳送出生日期或駕照本身的圖片。
Zcash創辦人Zooko Wilcox在與Crypto Fireside的影片訪談中對這項技術提供了實用的解說。
開發隱私保護數位身分與零知識解決方案的Billions Network執行長暨共同創辦人Evin McMullen向Cointelegraph Magazine表示:「這項技術可行,而且目前正在數千個應用程式與受監管機構中投入運作。阻礙它的,是整個圍繞收集與儲存文件副本而建立的合規體系。」
McMullen說,障礙「從來不是技術」,而是圍繞技術建立的規則、誘因與基礎設施:「這是一個穿著科技外衣的治理與標準問題。」
如果技術可行,是什麼阻礙了它?
歐盟已將零知識技術納入其數位身分與年齡驗證系統的設計中,開發隱私保護的年齡驗證,讓使用者能證明自己的年齡,而不必揭露完整身分或確切出生日期。其數位身分錢包也支援「選擇性揭露」,亦即使用者只揭露特定交易所需的資訊。
那麼,為什麼這項技術沒有被更廣泛地部署於金融KYC?McMullen將「法規與認知」列為普及的最大障礙:「最常見的阻礙是,合規團隊把『我們看過證件』與『我們必須保留證件』混為一談,因此為了保險起見而過度收集。」
互通性是另一個絆腳石。她指出,密碼學證明只有在「依賴它的一方無需回頭聯絡簽發者就能查核」的情況下才有用。這需要共同標準——說來容易做來難。
ZK並不能奇蹟般地解決KYC問題
有一個重要的注意事項:以零知識證明取代身分文件,並不會自動消除所有隱私或問題。
Fenigson指出,ZK憑證繫結於何處同樣重要:「誘因指向的是控制,而非隱私。零知識證明讓人能證明一項事實,例如已年滿18歲或不在制裁名單上 [...] 缺少的是這份證明繫結於何物。目前它通常繫結於他人資料庫中的某個帳戶。」
這歸結為誰最終控制該憑證。如果一個人產生了保護隱私的證明,但該證明卻繫結於他人資料庫中的帳戶,他們仍然依賴中心化的中介機構。
規則並不像你想像的那樣明確
在許多情況下,規則實際上並不要求儲存身分資料——這更像是一種慣例,因為一直都這麼做。
金融行動特別工作組(FATF)的指引明確考量了數位身分系統如何用於執行客戶盡職調查,而非要求機構依賴實體身分文件。FATF的建議也是以風險為基礎的框架運作,由各國透過自身的法律與監管體系落實標準。
「在許多司法管轄區,規則是你必須驗證身分並保留該驗證的紀錄,而不是你必須永久保留原始文件影像。」McMullen說。這意味著一份可透過密碼學驗證的證明,加上顯示相關審核已執行的紀錄,可能就足以符合要求——而無需再建立一份身分文件的永久副本。
但由於指引「模稜兩可」,機構預設保留所有資料,因為合規團隊知道審計人員與檢查人員會接受這種做法。即使在技術上規則允許採取不同做法,也沒有人願意第一個冒這個風險。正如Ward所解釋的:「監管領域有一種直覺,認為資訊越多就代表控制越多,因此也越安全。」
對於考慮採取不同做法的機構而言,實際的問題因此是:該證明是否能在適用規則下被接受、能否跨系統獨立查核,以及憑證是否仍由使用者控制,而非繫結於另一個中心化資料庫。這些是治理與實作的問題,而不只是底層密碼學是否可行的問題。
除非規則被修訂以明確允許零知識證明,否則很難看到這種情況改變。雖然沒有任何系統是完美的,但ZK技術至少免除了收集與保留如此多敏感資訊的必要。正如McMullen說:「你永遠不會失去你從未持有過的東西。」