刺点不在“又被黑了”,而在流程:一封看起来合法的政府邮件,过了域名认证,Revolut就把客户资料交出去了。

9月11日起,部分用户收到通知。按客户邮件与公开摘录(Mark Karpelès / ZachXBT 等转发):请求来自某政府机构域名内的未授权邮箱,带真域名认证凭据;公司按合法政府请求处理。事后另渠道核实,才确认邮箱未授权——已拉黑、报监管,并对受影响用户加防护。

可能泄露的范围包括:姓名、生日、职业、住址与联系方式;护照/驾照复印件与开户自拍;IBAN、账户状态、开户日、钱包引用号、提现记录,以及含 $BTC 在内的完整交易流水。

明确未涉及的:登录密码、私钥、卡PIN,也未见资金被转走的公开报告。人数、被冒充的具体机构、文件何时交出——截至公开报道时仍未披露。ZachXBT 侧描述更像针对高净值子集,而非全量客户。

值得盯的是组合风险:护照照 + 自拍 + IBAN + $BTC 流水,比单纯账号密码泄露更适合做定向社工与链上身份对齐。系统没被打穿,合规请求通道被骗了——自托管也挡不住你把身份绑在中心化入口上。

不构成投资建议。

#加密安全 #Revolut #比特币 #KYC #Web3