Revolut принял поддельный запрос госоргана за настоящий и раскрыл данные клиентов о биткоин-операциях
Сводка рынка от ИИ
Revolut сообщил об утечке данных после того, как отреагировал на поддельный запрос от правительства, в результате чего были раскрыты документы, удостоверяющие личность клиентов, а также подробные записи о транзакциях и выводе Bitcoin. Хотя, как сообщается, средства и внутренние системы не пострадали, масштаб KYC-данных и ончейн-истории повышает риски для контрагентов, конфиденциальности и личной безопасности (включая целенаправленное вымогательство), что потенциально может сдерживать активность пользователей вокруг кастодиальных финтех-сервисов и криптовалютных рельсов. Этот эпизод усиливает сохраняющиеся опасения по поводу отраслевой безопасности данных и процессов комплаенса.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.79%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает CoinDesk, Revolut уведомил часть клиентов о том, что ранее получил запрос на предоставление информации, который выглядел как обращение государственного ведомства. Письмо было отправлено с официального домена организации и прошло проверку домена, поэтому в компании сочли его легитимным и передали данные злоумышленнику.
По данным уведомления, утечка затронула обширный массив сведений. В него вошли персональные идентификаторы (имя, дата рождения, род занятий), контактные данные (адрес, электронная почта, телефон), а также копии паспортов или водительских удостоверений, которые некоторые пользователи загружали, и селфи для проверки личности.
Для криптопользователей наиболее чувствительной частью стали финансовые и ончейн-записи. Среди раскрытых данных упоминаются выписки по счетам с IBAN и референс-номерами кошельков, сведения о выводах средств и полная история транзакций, включая детали переводов Bitcoin.
Revolut заявил, что телеметрические данные лицевой биометрии в результате инцидента не пострадали. Компания также подчеркнула, что ее системы и клиентские средства не были затронуты. Зарубежным СМИ Revolut охарактеризовал произошедшее как "сложную внешнюю мошенническую схему с выдачей себя за другое лицо": атакующие направляли фальшивые запросы, используя реальные доменные адреса госучреждений. В компании отметили, что число пострадавших клиентов было "ограниченным", связанные адреса электронной почты уже заблокированы, а о случаях уведомлены организации, от имени которых действовали злоумышленники, правоохранительные органы и регуляторы. Точное количество затронутых пользователей и ведомство, домен которого был использован, Revolut не раскрыл.
Ончейн-исследователь ZachXBT считает, что инцидент больше похож на целенаправленную кампанию против состоятельных клиентов. На фоне утечки детальных идентификационных данных и истории биткоин-транзакций усилились опасения относительно риска "wrench attacks" — реальных угроз владельцам криптоактивов из-за деанонимизации.
Случай с Revolut произошел на фоне серии проблем с безопасностью пользовательских данных в индустрии. Ранее производитель аппаратных кошельков Trezor расширил оценку масштаба компрометации клиентских данных из-за инцидента у подрядчика службы поддержки, а в соцсети X подозревали утечку, из-за чего было инициировано массовое сбрасывание паролей.
Дополнительно CoinDesk отмечает, что в этом году Revolut запустил привязанный к евро стейблкоин EURR и сейчас оценивает планы по проведению IPO.