2026-09-13 16:43:00Revolut หลงเชื่อคำขอปลอมอ้างหน่วยงานรัฐ ทำข้อมูลธุรกรรมบิตคอยน์ลูกค้ารั่วไหล สรุปภาพรวมตลาดด้วย AIRevolut เปิดเผยเหตุข้อมูลรั่วไหลหลังดำเนินการตามคำขอจากหน่วยงานรัฐที่ถูกปลอมแปลง ทำให้เอกสารยืนยันตัวตนของลูกค้าและบันทึกธุรกรรมและการถอน Bitcoin แบบละเอียดถูกเปิดเผย แม้มีรายงานว่าเงินทุนและระบบภายในไม่ได้รับผลกระทบ แต่ขอบเขตของข้อมูล KYC และประวัติ onchain ที่รั่วไหลเพิ่มความเสี่ยงด้านคู่สัญญา ความเป็นส่วนตัว และความปลอดภัยส่วนบุคคล (รวมถึงการกรรโชกแบบพุ่งเป้า) ซึ่งอาจทำให้การใช้งานของผู้ใช้เกี่ยวกับฟินเทคแบบรับฝากทรัพย์และรางคริปโตชะลอลง เหตุการณ์นี้ตอกย้ำความกังวลที่ดำเนินอยู่เกี่ยวกับความปลอดภัยของข้อมูลและเวิร์กโฟลว์ด้านการปฏิบัติตามกฎระเบียบในระดับทั้งอุตสาหกรรมระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบBTC/USDT-0.79%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังCoinDesk รายงานว่า Revolut แจ้งลูกค้าบางรายว่า ก่อนหน้านี้บริษัทได้รับอีเมลคำขอข้อมูลที่ดูเหมือนมาจากหน่วยงานรัฐบาล เนื่องจากอีเมลดังกล่าวใช้โดเมนทางการของหน่วยงานและผ่านการยืนยันโดเมน บริษัทจึงปฏิบัติราวกับเป็นคำขอจริง ก่อนส่งข้อมูลลูกค้าให้ผู้โจมตี ข้อมูลที่รั่วไหลมีวงกว้าง ครอบคลุมทั้งข้อมูลระบุตัวตน เช่น ชื่อ วันเดือนปีเกิด อาชีพ รวมถึงข้อมูลติดต่ออย่างที่อยู่ อีเมล และเบอร์โทรศัพท์ ในประกาศยังระบุว่า สำเนาหนังสือเดินทางหรือใบขับขี่ที่ผู้ใช้บางรายส่งไว้ ตลอดจนภาพเซลฟี่ที่ใช้ยืนยันตัวตน อาจอยู่ในชุดข้อมูลที่ถูกเปิดเผยด้วย สำหรับผู้ใช้คริปโท ข้อมูลที่อ่อนไหวที่สุดคือบันทึกทางการเงินและข้อมูลบนบล็อกเชน โดยข้อมูลที่รั่วไหลรวมถึงสเตตเมนต์บัญชีที่มีหมายเลข IBAN และหมายเลขอ้างอิงวอลเล็ต ประวัติการถอนเงิน และประวัติธุรกรรมทั้งหมดที่มีรายละเอียดธุรกรรมบิตคอยน์ Revolut ระบุว่าข้อมูลเทเลเมทรีไบโอเมตริกใบหน้าไม่ได้รับผลกระทบ และยืนยันว่าระบบภายในกับเงินของลูกค้าไม่ได้ถูกกระทบกระเทือน บริษัทบอกกับสื่อต่างประเทศว่าเหตุการณ์นี้เป็น "กลโกงสวมรอยจากภายนอกที่ซับซ้อน" โดยผู้โจมตีส่งคำขอปลอมผ่านอีเมลที่ใช้ที่อยู่อีเมลโดเมนจริงของหน่วยงานรัฐเพื่อหลอกขอข้อมูลลูกค้า บริษัทระบุว่าจำนวนผู้ได้รับผลกระทบ "มีจำกัด" และได้บล็อกที่อยู่อีเมลที่เกี่ยวข้องแล้ว พร้อมแจ้งหน่วยงานที่ถูกสวมรอย ตำรวจ และหน่วยงานกำกับดูแล แต่ไม่ได้เปิดเผยจำนวนผู้เสียหายที่แน่ชัดหรือระบุว่าหน่วยงานใดถูกนำชื่อไปแอบอ้าง ZachXBT นักสืบข้อมูลบนเชนกล่าวว่า เหตุการณ์นี้ดูคล้ายแคมเปญโจมตีแบบเจาะจงกลุ่มผู้มีฐานะ เนื่องจากข้อมูลที่รั่วไหลมีรายละเอียดตัวตนและประวัติธุรกรรมบิตคอยน์อย่างครบถ้วน จึงเพิ่มความกังวลเรื่องความเสี่ยงของ "wrench attacks" ซึ่งผู้ถือครองอาจเผชิญภัยคุกคามในโลกจริงหลังตัวตนถูกเปิดเผย ก่อนหน้านี้ อุตสาหกรรมคริปโทเผชิญเหตุความปลอดภัยข้อมูลผู้ใช้หลายครั้ง ล่าสุด Trezor ผู้ผลิตฮาร์ดแวร์วอลเล็ตขยายขอบเขตการเปิดเผยข้อมูลลูกค้าจากเหตุที่เกี่ยวข้องกับผู้ให้บริการงานลูกค้าสัมพันธ์ และแพลตฟอร์มโซเชียล X ถูกสงสัยว่าเกิดข้อมูลรั่วจนมีการรีเซ็ตรหัสผ่านจำนวนมาก ทั้งนี้ ข้อมูลที่หลุดในกรณี Revolut ถูกระบุว่ามีสำเนาพาสปอร์ต ภาพเซลฟี่ยืนยันตัวตน และประวัติธุรกรรมบิตคอยน์แบบเต็มชุด แม้บริษัทจะย้ำว่าผู้ได้รับผลกระทบมีจำนวนจำกัด แต่ไม่ได้ระบุสเกลที่แน่นอน ข้อมูลเพิ่มเติม: Revolut เปิดตัวสเตเบิลคอยน์ที่ผูกกับยูโร EURR ในปีนี้ และอยู่ระหว่างประเมินแผนการเข้าจดทะเบียนในตลาดหลักทรัพย์ (IPO) ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข