攻撃者らは、顧客データが開示された後にRevolutから10,000 BTCを要求したとされる。NS3.AIによれば、Revolutは身代金の要求を確認しておらず、流通している資料の真正性も認証していない。
Revolutは、自社のシステムと顧客資金への影響はなかったと述べた。