区块链 > 资讯 > Revolut资安事件

Revolut误信伪造政府公文,用户KYC资料与比特币交易记录遭外泄

2026-09-14 09:41:42 佚名
简介英国数字银行 Revolut 发生重大资安事件,攻击者利用伪造政府机关邮件,骗过内部审核流程,获取部分用户护照、证件自拍、地址、IBAN 账户信息以及比特币完整交易记录等隐私数据,官方表示用户资金未受影响,已向监管机构上报并处置攻击来源

Revolut资安事件

英国数位银行巨头 Revolut 传出重大资安事件,该公司因误信一封伪造政府机关发出的电子邮件,将部分用户的护照资料、地址及比特币 BTC交易纪录等高度敏感资讯交付予诈骗集团。官方已发送通知说明客户资金不受影响,并向主管机关通报、封锁该邮件来源。

KYC 资料被盗取,传统金融审核机制面临新型威胁

本次重大资安事件的问题出自于内部授权审核链结的漏洞,攻击者透过附有经 Revolut 内部系统验证通过的凭证,成功冒充政府官员发出请求,当系统认定该请求合规后,银行对客户身份审查(KYC)所搜集的高度私密个人资料随之释出,本次外泄个资包含护照驾照影本、验证用 Selfie 自拍照、姓名、出生日期、职业、住宅地址、电子邮件、电话号码、国际银行帐户号码(IBAN)、帐户对帐单、提款纪录,以及完整的区块链交易历史。

生成式人工智慧加速诈欺威胁,零知识证明重塑金融数据防线

随着生成式 AI 普及化,大规模伪造政府公文的门槛显著降低,传统金融机构流出大量客户身分与资金往来纪录的风险大增,链上调查员 ZachXBT 观察指出,本次外泄规模有限,目标可能偏向高净值族群,此事件突显零知识证明(Zero-Knowledge Proofs)落地的必要性,零知识证明允许一方在不揭露任何底层资讯的情况下,向另一方证明某个叙述为真,透过密码学验证客户是否符合法规要求,无须直接调阅或储存护照与地址等底层资料,降低客户个资暴露风险。

本文重点摘要笔记

 到此这篇关于Revolut误信伪造政府公文,用户KYC资料与比特币交易记录遭外泄的文章就介绍到这了,更多相关Revolut资安事件内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

Tag:KYC   Revolut   比特币  

相关文章

最新资讯