按 Enter 搜索 · ESC 关闭

监管

Revolut 遭伪造政府公函攻击,比特币钱包活动记录被泄露

Revolut 在未核实法律文件真伪的情况下响应了冒充政府执法部门的伪造请求,披露了特定比特币钱包的交易记录与活动状态。事件暴露中心化平台在敏感数据访问审批环节的流程漏洞。

Revolut 遭伪造政府公函攻击,比特币钱包活动记录被泄露

Revolut 近日披露一起数据安全事件:有员工在处理一份冒充政府执法部门的伪造法律请求时,未严格执行内部核验程序,便将特定比特币钱包的交易记录与活动状态披露给了冒充者。该伪造公函声称正在开展刑事调查,要求平台协助调取相关链上数据。

泄露了什么

被披露的信息相当于一份”比特币活动护照”——通过交易历史可以还原用户的资金流向、交易对手与时间规律,进而拼凑出其整体财务状况。链上数据本身公开,但地址与真实身份之间的关联,正是中心化平台应当守护的敏感层。

社会工程学为何屡屡得手

  • 对权威的信任:以”刑事调查”为名的请求制造紧迫感,令合规人员难以拒绝。
  • 非标准化请求:合法传票有正式渠道,攻击者正是利用文件不完整、流程不规范的灰色地带。
  • 审批环节薄弱:缺乏强制双人复核与向发文机构回拨核实的机制,单个员工即成单点故障。

行业影响

该事件凸显中心化加密平台的结构性脆弱:随着平台积累大量与身份绑定的链上数据,它们正成为冒充攻击的高价值目标。多个司法辖区的监管机构正在收紧数据访问、泄露通报与执法请求处理规则,无法证明自身核验流程稳健的平台将同时面临监管审视与声誉损失。

前瞻

预计行业将转向标准化的法律请求受理系统、官方文件的密码学验证,以及对任何涉及用户链上数据披露的强制双人审批。覆盖社会工程损失的保险产品也可能获得更多关注。对用户而言,这一事件再次说明:托管带来的便利同时集中了风险,加密隐私的防线与其说在链上,不如说在掌握身份关联的机构手中。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈