按 Enter 搜索 · ESC 关闭

监管

Revolut 遭伪造政府请求攻击,客户 KYC 与比特币交易数据泄露

Revolut 确认,攻击者通过伪造政府域名提交虚假数据请求,导致客户 KYC 资料与比特币交易数据泄露。链上调查员 ZachXBT 推测此次攻击可能针对高净值用户,引发对身份盗用、钱包去匿名化及监管后果的担忧。

Revolut 确认客户 KYC 与比特币交易数据遭泄露

Revolut 披露,攻击者通过伪造政府域名提交虚假数据请求,导致客户 KYC(了解你的客户)资料与比特币交易数据被泄露。此次事件表明,针对合规渠道的社会工程攻击——而非单纯的技术漏洞——已成为持有敏感身份与钱包信息的加密平台的主要威胁。

攻击经过

据该公司称,此次泄露源于一个来自伪冒政府域名的虚假请求,该请求似乎绕过了验证程序,导致客户身份文件和比特币交易明细被披露。链上调查员 ZachXBT 推测,此次行动可能专门针对高净值用户,表明攻击者有意收集持有大量数字资产者的数据。

KYC 数据与交易历史的结合尤为危险。KYC 文件通常包含护照、身份证、地址证明和自拍照——这些是身份盗用、SIM 卡交换攻击和定向钓鱼的原材料。而比特币交易数据可与公共账本记录交叉比对,从而绘制钱包、余额和交易对手图谱,实际上使持有者去匿名化。

对行业的影响

  • 合规渠道已成为攻击面。监管机构和执法部门经常要求客户数据;如果平台无法严格验证此类请求,攻击者就会利用这一缺口。
  • 高净值用户成为目标。若 ZachXBT 的判断正确,这可能是”扳手攻击”和勒索的前奏——犯罪分子利用泄露的持仓数据对受害者进行物理或数字胁迫。
  • 监管审查。根据 GDPR 及 MiCA 等新兴加密法规,未能保护个人数据的企业可能面临罚款和执法行动。
  • 信任侵蚀。Revolut 的加密用户可能重新考虑向中心化平台托付多少身份和钱包信息。

前瞻视角

此次事件应加速采用更严格的数据请求验证协议:政府机构的加密签名、带外确认以及审计追踪。企业也可能转向数据最小化——减少存储 KYC 数据、将身份证明代币化,并使用零知识证明在满足合规的同时不保留原始文件。

对用户而言,教训是严峻的:中心化加密平台仍是身份和资产数据的”蜜罐”。预计对自我托管、隐私保护型 KYC 解决方案以及覆盖数据泄露的保险产品的需求将上升。与此同时,监管机构可能会收紧平台响应政府数据请求的规则——将一次安全失败转化为更广泛的合规改革契机。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈