#XMR 风险
Revolut 陷勒索危机:300 万 XMR 换 680 人隐私
WooFun2026-09-17 03:14
核心要点
黑客团伙'iamnotavillain'以泄露680名客户敏感数据相威胁,要求Revolut在24小时内支付价值300万美元的门罗币。攻击源于伪造政府请求,虽资金未受损,但身份核验资料已遭窃取。
据 Woofun AI 消息,数字银行 Revolut 正面临一场严峻的数据安全危机,自称 "iamnotavillain" 的黑客团伙公开发起勒索,要求该平台在极短时间内支付巨额加密货币,否则将把窃取的客户隐私数据投入黑市交易。
此次攻击的核心诉求明确且紧迫:黑客要求 Revolut 在周三发布的最后通牒中,于 24 小时内转账 6,000 枚门罗币(XMR),其市场价值约为 300 万美元。
Woofun AI 整理数据显示,此次泄露波及至少 680 个 Revolut 客户账户,黑客通过区块链分析精准筛选出持有大量加密货币的高净值目标。为证明其掌控力,该团伙向《金融时报》提供了一段 60 秒的屏幕录像,画面中清晰展示了包括护照、驾驶执照、用于客户身份核验的照片以及详细交易记录在内的敏感信息,以此作为谈判筹码。
深入剖析攻击路径,深层原因在于社会工程学漏洞与内部审核失效的叠加。攻击者通过冒充政府官员发送信息请求,成功骗过了 Revolut 的审核机制,导致伪造内容被误认为合法指令,进而致使相关客户资料在发现异常前已被移交。
尽管 Revolut 随后对 CoinDesk 表示,已封禁用于发送请求的地址,并正式通报了政府机构、执法部门及监管机构,且强调系统及客户资金并未受到影响,但数据泄露的事实已无法挽回。
值得注意的是,截至文章发稿,双方并未进入实质性的谈判阶段。黑客方面声称在文章发表时尚未与 Revolut 进行任何沟通,而 Revolut 也仍未回应 CoinDesk 的置评请求。这种沉默状态加剧了市场的不确定性,反映出企业在应对高级持续性威胁时的被动局面,后续监管介入与数据恢复将成为关键变量。
评论
暂无评论