CoinDeskによると、Financial Timesを引用した報道では、Revolutでのデータ侵害の背後にいるハッカーが、24時間以内にモネロ(XMR)で300万ドル相当を要求している。銀行が支払いを拒否すれば、盗まれた顧客データを他の犯罪グループに売ると脅しているという。グループは自ら「iamnotavillain」と名乗り、水曜日にカウントダウン時計とともに要求を投稿し、Revolutに対して取引内容を隠すよう設計された暗号通貨である6,000 XMRの送金を求めた。少なくとも680件のRevolut顧客アカウントが、この侵害の影響を受けた。
ハッカーらはFTに対し、自分たちはブロックチェーン分析を用いて、多額の暗号資産を保有するリボルート(Revolut)の口座を特定し、標的を選んだと述べた。そして、盗まれたデータの一部を示しているように見える60秒の画面録画を同紙に送付した。その中には、パスポート、運転免許証、本人確認(KYC)のために使用された写真、取引履歴が含まれていた。侵害は、攻撃者が政府当局者を装い、リボルートの確認手続きを通過した情報提供の要求を送った後に発生した。銀行は、その要求が詐欺的なものだと判明する前に顧客記録を引き渡していた。
リボルートは以前、CoinDeskに対し、要求で使用された住所を遮断し、関係する政府機関、法執行機関、規制当局に通知したと伝えていた。さらに、自社のシステムと顧客の資金には影響がなかったとしている。ハッカーらはFTに対し、同紙が掲載した時点ではリボルートとの協議や交渉はなかったと述べた。また銀行は、CoinDeskのコメント要請に応じなかった。
