Revolut 遭伪造政府公函攻击,比特币钱包活动记录被泄露
TREE NEWS 报道, Revolut 近日披露一起数据安全事件:有员工在处理一份冒充政府执法部门的伪造法律请求时,未严格执行内部核验程序,便将特定比特币钱包的交易记录与活动状态披露给了冒充者。该伪造公函声称正在开展刑事调查,要求平台协助调取相关链上数据。
泄露了什么
被披露的信息相当于一份”比特币活动护照”——通过交易历史可以还原用户的资金流向、交易对手与时间规律,进而拼凑出其整体财务状况。链上数据本身公开,但地址与真实身份之间的关联,正是中心化平台应当守护的敏感层。
社会工程学为何屡屡得手
- 对权威的信任:以”刑事调查”为名的请求制造紧迫感,令合规人员难以拒绝。
- 非标准化请求:合法传票有正式渠道,攻击者正是利用文件不完整、流程不规范的灰色地带。
- 审批环节薄弱:缺乏强制双人复核与向发文机构回拨核实的机制,单个员工即成单点故障。
行业影响
该事件凸显中心化加密平台的结构性脆弱:随着平台积累大量与身份绑定的链上数据,它们正成为冒充攻击的高价值目标。多个司法辖区的监管机构正在收紧数据访问、泄露通报与执法请求处理规则,无法证明自身核验流程稳健的平台将同时面临监管审视与声誉损失。
前瞻
预计行业将转向标准化的法律请求受理系统、官方文件的密码学验证,以及对任何涉及用户链上数据披露的强制双人审批。覆盖社会工程损失的保险产品也可能获得更多关注。对用户而言,这一事件再次说明:托管带来的便利同时集中了风险,加密隐私的防线与其说在链上,不如说在掌握身份关联的机构手中。




