Revolut黑客索要6000枚Monero(XMR)赎金约300万美元
Revolut数据泄露黑客索要6000枚Monero(XMR)约合300万美元,威胁出售窃取的客户数据;至少680个含KYC证件的账户受到影响。
300万美元的门罗币赎金
Revolut数据泄露事件的幕后黑客已从窃取阶段转入勒索阶段,公开喊价6000枚Monero(XMR),折合约300万美元,以此作为不将窃取的客户记录出售给犯罪市场的条件。这个自称“iamnotavillain”的组织于周三发布勒索要求,并威胁若这家金融科技公司拒绝付款,就把整个数据集转卖给其他犯罪组织。目前至少有680个客户账户受到影响。泄露的记录包括护照、驾照、用于KYC验证的身份核验照片以及详细的交易历史——与密码不同,这些材料一旦流出便无法像重置密码那样挽回。Revolut并未公布确切数字,仅将受影响客户的范围描述为“有限”,并表示没有收到直接的赎金接触。选门罗币作案可谓“对口”:Monero(XMR)是一种隐私币,默认隐藏转账金额和收付双方,令资金追踪远比Algorand(ALGO)或Stellar(XLM)这类透明账本困难得多,这也是勒索团伙屡屡锁定它的关键原因。更棘手的是,门罗币的设计甚至让外界无法确认一笔付款是否真的发生,Revolut即便想付款也难以核验对方是否履约——这本身就是勒索方的结构性优势。在我们看来,更深层的风险敞口在于“身份与链上资产的关联”,而非文件本身:一份经核实的身份一旦绑定可查证的链上财富,匿名钱包就变成有名有姓、可以定位的目标。泄露证件还会被用于冒名顶替,诈骗团伙可以借此以受害者名义开户,或策划高仿真度的社会工程攻击。攻击者手中的筹码是紧迫感和恐慌——这根杠杆更接近经典钓鱼手法,而非币圈熟悉的FOMO式交易心理——而且这些证件一旦开始流通,任何重置密码的操作都追不回来。
伪造政府函件撕开的口子
Revolut自己对事件经过的说明显示,问题出在流程而非技术漏洞。攻击者利用一个官方政府域名的邮箱账户,提交了伪造的紧急信息披露请求。这些请求通过了公司内部的核验流程,员工在识破冒名之前就把数据交了出去。Revolut将此定性为“一起高成本的外部冒名欺诈”,并表示在得知这一手法后立即封锁了涉事欺诈邮箱。公司坚称其核心系统和客户资金从未被攻破,并已通报相关政府机构、执法部门和监管机构。未经证实的说法又加了一层:该组织声称还攻破了意大利政府的一个邮件系统,并借助区块链分析筛选出持有大量加密资产的Revolut客户——这一说法公司并未予以证实。前Mt. Gox负责人Mark Karpelès确认自己也在受影响者之列,并晒出一份Revolut通知,显示其Bitcoin交易明细已经泄露。链上调查人员ZachXBT则评估,这次行动是有针对性的、而非随机 opportunistic 的作案,目标是高净值用户。物理安全维度的代价同样可以量化:Chainalysis记录显示,2026年共发生52起经证实的“扳手攻击”(入户胁迫交出加密资产的暴力案件),累计损失达1.241亿美元;CertiK统计,仅上半年经证实的52起案件中就有33起发生在法国,入户入侵案件从2025年上半年的1起升至20起。两家机构都提醒,由于许多受害者从未报案,实际数字只会更高。对普通用户而言,风险是长尾式的:任何以本人名义出现的开户或授权提示现在都值得警惕,因为基于泄露KYC文件的盗用身份,可能在数月之后才浮出水面。 希望实时跟踪行情的读者,可在Gate查看现货与合约的实时价格。
KYC数据本身成了攻击面
把勒索信和入侵手法串起来看,主线很清楚:真正的目标不是币,而是身份数据——漏洞出在流程,而不是代码。欧洲银行管理局2026年6月的风险评估报告已将网络安全与数据安全列为银行业操作风险的首要驱动因素,排在欺诈之前——本次事件恰好印证了这一排序。FCA的消费者研究显示,73%的英国加密用户通过中心化平台购入资产,这意味着风险敞口恰恰集中在KYC数据存放之处。对COINOTAG编辑部而言, lasting 的教训是数据最小化,并对看似来自官方的请求保持独立核验;部分客户也会重新权衡,把多少锚定身份的资产留在中心化平台,多少转向比特币DeFi等自托管路径——这一托管议题,我们已写入最新的“最佳加密交易所”指南(Bitcoin DeFi词条)中,详见Best Crypto Exchanges指南。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


