原始來源SpazioCrypto
摘要
Revolut 揭露一起身分资料外泄事件,起因是有人伪冒合法政府机关提出请求,导致敏感客户资料被交给未经授权的第三方,内容包含身分证件、居住地址、帐户资讯以及完整的比特币交易历史。Revolut 强调并非系统遭骇,事件属组织与流程层面的失误:攻击者冒用真实政府机关的电子邮件,绕过技术检查并使员工配合。公司已封锁涉案地址、通知真正的政府机关与监管机构,并表示未确认生物辨识脸部资料外泄,惟部分报导对此仍有出入。潜在风险包括针对性的社交工程、钓鱼,以及针对已知持币高资产用户的实体攻击(所谓 wrench attacks)。事件凸显仅凭网域可信度不足以验证身分请求,需更严格的查核程序。
重點整理
- 持有大量加密资产的用户应提高警觉并检视可识别身分的公开资讯;金融科技业者则须导入多因素与回呼验证,重新设计执法与政府调阅资料的内部审批。
- 它提醒所有金融科技与加密平台,最脆弱的环节往往是核实合法资料请求的人力流程,而非防火墙。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。