Code & Chain · Signal Desk

Revolut 資料外洩:偽冒政府請求騙過員工,比特幣交易史與身分文件曝光

原始來源SpazioCrypto

摘要

Revolut 揭露一起身分資料外洩事件,起因是有人偽冒合法政府機關提出請求,導致敏感客戶資料被交給未經授權的第三方,內容包含身分證件、居住地址、帳戶資訊以及完整的比特幣交易歷史。Revolut 強調並非系統遭駭,事件屬組織與流程層面的失誤:攻擊者冒用真實政府機關的電子郵件,繞過技術檢查並使員工配合。公司已封鎖涉案地址、通知真正的政府機關與監管機構,並表示未確認生物辨識臉部資料外洩,惟部分報導對此仍有出入。潛在風險包括針對性的社交工程、釣魚,以及針對已知持幣高資產用戶的實體攻擊(所謂 wrench attacks)。事件凸顯僅憑網域可信度不足以驗證身分請求,需更嚴格的查核程序。

重點整理

  • 持有大量加密資產的用戶應提高警覺並檢視可識別身分的公開資訊;金融科技業者則須導入多因素與回呼驗證,重新設計執法與政府調閱資料的內部審批。
  • 它提醒所有金融科技與加密平台,最脆弱的環節往往是核實合法資料請求的人力流程,而非防火牆。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。