#revolut遭假政府邮件骗取用户数据
👉 平台安全这件事,群里聊

Revolut a été trompé par un e-mail se faisant passer pour une agence gouvernementale, entraînant la fuite des registres Bitcoin des clients et des données d’identité ⚠️

Le problème ne vient pas de la chaîne, mais des humains.

D’abord, regardons le déroulement des faits. L’attaquant a falsifié un e-mail du régulateur, a réussi les vérifications internes et a obtenu l’accès aux informations des clients. L’enquêteur en blockchain ZachXBT l’a repéré en premier sur les réseaux sociaux.

Le point délicat, c’est la suite. Une fois la liste des clients récupérée, de nouvelles arnaques vont suivre. Sur le marché noir, le prix de ces données est inférieur à celui des clés privées ; elles sont donc plus pratiques à utiliser.

À surveiller : la réponse de la plateforme. Plusieurs organismes modifient déjà leurs procédures de vérification pour passer à une double validation, avec en plus un rappel téléphonique en dehors des e-mails. Le processus sera plus lent, mais la sécurité augmentera.

Pour le secteur de la cryptographie, les risques opérationnels des plateformes de custody sont depuis toujours plus élevés que ceux des protocoles on-chain. Si la fuite de données ne modifie pas le prix, elle change en revanche le coût en termes de confiance des utilisateurs envers la plateforme. La rapidité de gestion après l’incident a un impact plus fort sur la réputation que la taille même de l’incident. Les plans d’indemnisation n’ont pas encore été annoncés, et les coûts de conformité montent aussi d’un cran.

Pensez-vous que la plateforme devrait assumer une responsabilité en matière d’indemnisation pour ce type de fuite ? Discutons-en dans les commentaires.