【Письмо от фальшивой «правительственной» структуры, которое выманило у клиентов поток биткоин-транзакций🔓】
На главной — добавляйтесь в чат для фанатов мистера X 🔥
Европейский цифровой банк Revolut признал: одно письмо, выдававшее себя за официальное ведомство, прошло его проверку. Оно просто «по списку» передало клиентские данные, и за весь процесс платформа не заметила ничего необычного. Число зарегистрированных пользователей этой платформы превышает 80 миллионов; компания не уточнила, сколько людей оказалось затронуто. В перечне утечки указаны копии паспортов, выписки из банковских счетов, а также идентификаторы биткоин-кошельков и полные записи on-chain транзакций.
Сначала разберитесь, что именно было утечено на этот раз. Утечка имени и адреса — это, в худшем случае, больше звонков и спам. Закрытые ключи, пароли для входа и полные номера карт в этот раз унесены не были — это хоть какая-то «подушка безопасности». Но идентификатор биткоин-кошелька плюс записи транзакций — совсем другая история. В блокчейне переводы изначально видны только по адресам: по ним нельзя узнать, кто реальный человек. Этот документ сопоставил адреса с личностями.
По-настоящему важна даже не сама утечка, а способ, которым ее удалось осуществить. Отправитель использовал не фальшивый домен, а домен реального правительственного органа. Он прошел валидацию из‑за ошибки в конфигурации — и при этом получил действительные учетные данные. Внутренние проверки компании увидели эти материалы и приняли их как официальное требование к исполнению. Исследователь ончейн‑расследований ZachXBT 11 сентября опубликовал уведомление для клиентов: по его оценке, рамки утечки выглядят ограниченными, возможно, злоумышленники специально охотились за богатыми счетами. Офис комиссара по информации Великобритании напоминает: утечки, подпадающие под требования, нужно сообщать в течение 72 часов; пока неясно, уведомила ли платформа соответствующие органы. Бреши в защите не «пробили» — процесс сам распахнул дверь.
Для криптовалют кошелек адрес всегда был тонким слоем защиты. Публичный реестр позволяет всем смотреть переводы, но не дает узнать, кто именно их отправитель. Как только адрес и данные из удостоверяющих личность документов оказываются упакованными и отправленными вместе — эта защита исчезает. Люди, у которых украли деньги, еще не появились, но те, на кого уже нацелились, уже в списке. Платформа только что получила предварительное одобрение лицензии банка в США и снова выпустила собственный евро-стейблкоин; при этом досье с реальными данными будет только накапливаться. В будущем, когда захотите обменять крупные суммы, придется сначала оценить, признает ли вас по документам сторона по ту сторону.
Как вы думаете: утечка стала случайной ошибкой банковского процесса или это та цена, которую личная идентификация в конечном счете неизбежно заставит заплатить? Обсудим в комментариях.
На главной — добавляйтесь в чат для фанатов мистера X 🔥
Европейский цифровой банк Revolut признал: одно письмо, выдававшее себя за официальное ведомство, прошло его проверку. Оно просто «по списку» передало клиентские данные, и за весь процесс платформа не заметила ничего необычного. Число зарегистрированных пользователей этой платформы превышает 80 миллионов; компания не уточнила, сколько людей оказалось затронуто. В перечне утечки указаны копии паспортов, выписки из банковских счетов, а также идентификаторы биткоин-кошельков и полные записи on-chain транзакций.
Сначала разберитесь, что именно было утечено на этот раз. Утечка имени и адреса — это, в худшем случае, больше звонков и спам. Закрытые ключи, пароли для входа и полные номера карт в этот раз унесены не были — это хоть какая-то «подушка безопасности». Но идентификатор биткоин-кошелька плюс записи транзакций — совсем другая история. В блокчейне переводы изначально видны только по адресам: по ним нельзя узнать, кто реальный человек. Этот документ сопоставил адреса с личностями.
По-настоящему важна даже не сама утечка, а способ, которым ее удалось осуществить. Отправитель использовал не фальшивый домен, а домен реального правительственного органа. Он прошел валидацию из‑за ошибки в конфигурации — и при этом получил действительные учетные данные. Внутренние проверки компании увидели эти материалы и приняли их как официальное требование к исполнению. Исследователь ончейн‑расследований ZachXBT 11 сентября опубликовал уведомление для клиентов: по его оценке, рамки утечки выглядят ограниченными, возможно, злоумышленники специально охотились за богатыми счетами. Офис комиссара по информации Великобритании напоминает: утечки, подпадающие под требования, нужно сообщать в течение 72 часов; пока неясно, уведомила ли платформа соответствующие органы. Бреши в защите не «пробили» — процесс сам распахнул дверь.
Для криптовалют кошелек адрес всегда был тонким слоем защиты. Публичный реестр позволяет всем смотреть переводы, но не дает узнать, кто именно их отправитель. Как только адрес и данные из удостоверяющих личность документов оказываются упакованными и отправленными вместе — эта защита исчезает. Люди, у которых украли деньги, еще не появились, но те, на кого уже нацелились, уже в списке. Платформа только что получила предварительное одобрение лицензии банка в США и снова выпустила собственный евро-стейблкоин; при этом досье с реальными данными будет только накапливаться. В будущем, когда захотите обменять крупные суммы, придется сначала оценить, признает ли вас по документам сторона по ту сторону.
Как вы думаете: утечка стала случайной ошибкой банковского процесса или это та цена, которую личная идентификация в конечном счете неизбежно заставит заплатить? Обсудим в комментариях.
