据英国《金融时报》报道,一犯罪团伙声称掌握 Revolut 部分客户的身份文件和交易记录,并要求公司在 24 小时内支付 6000 枚门罗币(XMR),约合 300 万美元,否则将把数据出售给其他犯罪分子。Revolut 表示,尚未收到该团伙的直接联系或勒索要求。
至少 680 个账户受影响
报道显示,这起事件源于一场持续数月的冒充攻击。相关信息请求来自一个真实政府机构的邮箱域名,并带有有效认证。Revolut 此前将其描述为一次“复杂的外部冒充诈骗”。
《金融时报》称,这些请求通过一个遭入侵的意大利政府邮件系统发出,至少影响 680 个账户。被获取的信息包括姓名、出生日期、职业、住址、护照或驾照副本、身份验证自拍、含 IBAN 和钱包引用的账户对账单、提现记录以及完整交易历史。
黑客随后向《金融时报》展示了一段文件录屏,以证明其掌握相关资料。
链上分析被用于筛选目标
这起事件的特殊之处在于,受害者并非随机选中。该团伙称,其先通过链上分析识别出在 Revolut 拥有较大加密资产敞口的用户,再针对这些账户下手。
链上调查员 ZachXBT 最早转发了客户通知。他表示,这次泄露看起来“针对高净值用户”,与该团伙的说法一致。对加密用户而言,经过验证的身份信息、家庭住址和可追踪持仓一旦被拼接在一起,风险会明显上升。
门罗币被用于勒索要求
勒索页面要求支付“6000 XMR / 300 万美元”。门罗币因具备较强隐私特征,常被用于隐藏转账双方和金额信息。TRM Labs 此前提到,勒索团伙有时会要求受害者使用这类隐私币付款,但多数赎金最终仍以比特币结算,因为比特币更容易获取、转移和大规模兑换。
Revolut 周三晚间表示,受影响客户数量“有限”,公司资金和系统未被触及,并拒绝披露涉事机构名称。










