Revolut误信伪造政府公文,用户KYC资料与比特币交易记录遭外泄

英国数位银行巨头 Revolut 传出重大资安事件,该公司因误信一封伪造政府机关发出的电子邮件,将部分用户的护照资料、地址及比特币 BTC交易纪录等高度敏感资讯交付予诈骗集团。官方已发送通知说明客户资金不受影响,并向主管机关通报、封锁该邮件来源。
KYC 资料被盗取,传统金融审核机制面临新型威胁
本次重大资安事件的问题出自于内部授权审核链结的漏洞,攻击者透过附有经 Revolut 内部系统验证通过的凭证,成功冒充政府官员发出请求,当系统认定该请求合规后,银行对客户身份审查(KYC)所搜集的高度私密个人资料随之释出,本次外泄个资包含护照驾照影本、验证用 Selfie 自拍照、姓名、出生日期、职业、住宅地址、电子邮件、电话号码、国际银行帐户号码(IBAN)、帐户对帐单、提款纪录,以及完整的区块链交易历史。
生成式人工智慧加速诈欺威胁,零知识证明重塑金融数据防线
随着生成式 AI 普及化,大规模伪造政府公文的门槛显著降低,传统金融机构流出大量客户身分与资金往来纪录的风险大增,链上调查员 ZachXBT 观察指出,本次外泄规模有限,目标可能偏向高净值族群,此事件突显零知识证明(Zero-Knowledge Proofs)落地的必要性,零知识证明允许一方在不揭露任何底层资讯的情况下,向另一方证明某个叙述为真,透过密码学验证客户是否符合法规要求,无须直接调阅或储存护照与地址等底层资料,降低客户个资暴露风险。
本文重点摘要笔记
- 事故起因与受影响范围:Revolut 误信伪造政府机构发出的邮件,致使客户护照、验证自拍、IBAN、住址及比特币完整交易纪录外泄,资金目前安全。
- 安全机制漏洞:欺诈请求通过 Revolut 内部授权审核,攻击者绕过安全防线取得合规库存中的极机密个人资料。
- 加密货币实名风险:金融中介机构储存的 KYC 资料若与公链纪录串接,易成为恶意份子精准定位链上高净值资产持有人的攻击地图。
- 资安防护范式转移:在伪造技术成本降低的背景下,产业重点正由「如何妥善保存数据」转向透过「零知识证明」等技术减少过度搜集与留存敏感资讯。
到此这篇关于Revolut误信伪造政府公文,用户KYC资料与比特币交易记录遭外泄的文章就介绍到这了,更多相关Revolut资安事件内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!
本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。