Revolut黑客索要6000枚Monero(XMR)赎金,限时24小时
Revolut数据泄露黑客索要6000枚Monero(XMR),限24小时支付,威胁出售约680名客户记录;意大利检方已立案调查。
6000枚XMR赎金最后通牒
宣称对Revolut客户数据泄露事件负责的黑客团伙日前发出24小时最后通牒:要么支付6000枚隐私币Monero(XMR)——按当前市价约合300万美元,要么把窃取到的客户记录转卖给其他犯罪团伙。这一勒索要求已于周三下午出现在该团伙网站上,旁边还配有倒计时钟,倒计时一归零,数据就会被挂牌。团伙以“iamnotavillain”为署名,声称其目标名单是通过链上分析筛选出来的:专门追踪持有大额加密资产的Revolut用户,即所谓“加密巨鲸”。这也解释了为何赎金要以交易信息天然被混淆的币种计价——攻击者先利用公开透明的账本数据为受害者排序,再要求用难以追踪的资产收款。据该团伙说法,约680名受影响客户主要集中在瑞士和法国,其余分布在英国、德国、西班牙等另外31个国家;另有知情人士独立证实受影响人数约为680。作为掌握数据的证明,黑客公布了一段60秒的录屏,画面显示的赃物包括护照、驾照、KYC认证照片以及交易历史。在团伙声明发布时,双方尚未展开任何谈判;Revolut发言人则表示,公司从未与该团伙直接接触,也未直接收到勒索要求。在我们看来,最关键的信息是筛选机制本身:攻击者把一家合规金融科技公司的钱包地址与超大持仓挂钩,再将这份名单转化为勒索地图。
意大利检方立案调查
雷焦卡拉布里亚的检察官已就涉嫌未经授权访问该市省政府认证邮箱账户一事立案调查——据团伙声称,数月来有人利用这个来自内政部域名的邮箱,以意大利邮政警察的名义发送信息调取请求。目前调查人员尚未确定该账户究竟是被攻破还是被克隆,意大利国家反黑手党和反恐怖主义检察院也在跟进此案。该国数据保护局已要求各意大利银行的数据保护专员自查系统是否存在类似入侵,并联系了立陶宛的对口机构——Revolut的主要法律注册地就在那里。此外,团伙还声称握有147GB数据,内含意大利警方文件和警官聊天记录,该说法仍在核实之中。回看泄露本身,问题并非出在技术漏洞,而是社会工程学攻击:Revolut上周确认,一名外部人士利用合法的政府机构邮箱域名提交伪造的信息调取请求,公司在客户数据易手之后才发现这出骗术。交出的记录中包括护照,验证自拍照和交易历史——其中涉及比特币的活动——也可能一并外泄。Revolut在声明中强调:“Revolut系统和客户资金未受影响”,并表示已封锁涉事邮箱地址,同时通知了相关政府机构、执法部门和监管机构。英国金融行为监管局(FCA)的一位发言人称,监管机构正在“与该公司沟通”,以了解事件影响及应对措施;信息专员办公室(ICO)则确认已收到报告,正在评估之中。
隐私币赎金的博弈逻辑
我们对这一事件的解读是:它让隐私币辩论的两面同时变得更加锋利。攻击者借助完全透明的账本为受害者排序,却用Monero定价赎金——保护其资金流向的是环签名和隐身地址,而非零知识证明;绕道加密货币混币器洗白可追踪币种的时代,正在让位于保密性即默认设置的资产。无论24小时期限是否换来一笔支付,欧洲监管机构对这一隐私导向山寨币板块——以及对持牌金融科技公司如何核验政府数据调取请求——的审查力度都只会有增无减。后续动态可关注我们的Monero报道、此前关于隐私币行情的观察,以及如何私密使用Monero的入门指南。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


