Revolut遭社会工程学攻击泄露用户比特币链上数据
Revolut 中招:假冒政府请求暴露比特币活动记录
推荐理由
加密行业安全事件直接影响用户对中心化平台的信任与资金安全,建议从业者关注平台合规审查机制与风控漏洞。
深潮 TechFlow 消息,9 月 12 日,据 CoinDesk 报道,加密货币服务平台 Revolut 日前发生了一起严重的数据安全事件,源自内部员工遭受了伪装成政府执法部门的社会工程学攻击。
事件中,攻击者向 Revolut 发送了伪造的公函,声称在进行一项刑事调查,要求平台协助调取特定比特币(Bitcoin)钱包地址的交易记录和活动状态。由于未能严格执行内部验证程序,Revolut 在未核实法律文件真伪的情况下响应了请求,直接将用户的“比特币活动护照”——即能够还原其完整财务状况的链上行为轨迹——披露给了冒充者,造成实质性的隐私泄露。
该事件暴露了中心化机构在处理非标准化监管请求时面临的流程漏洞,凸显了平台方在敏感数据访问审批环节的管理薄弱点。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力