Revolut遭勒索攻击,黑客公开客户护照及自拍并威胁每日泄露
Revolut 洩漏升級!駭客開始公開顧客護照自拍,威脅每日新增
涉及头部加密聚合平台重大安全事件,详细披露了攻击手法与泄露范围,对持有相关资产的投资者有重要警示意义,建议关注后续监管反应。
Revolut 洩漏事件進入第二階段,駭客已在社群媒體公開顧客的護照與自拍認證照片,並透過 Telegram 威脅每日繼續洩漏,直到 Revolut「付費了事」。
(前情提要:Revolut 出大包!護照、住址、比特幣交易紀錄全外洩給假政府郵件,ZachXBT 揭內幕)
(背景補充:Bybit 歐洲齊備三證:收薪水、繳電費、炒股票一個 App 搞定)
攻擊 Revolut 的駭客已經不滿足於勒索,轉而開始公開洩漏顧客個資。根據國際資安社群 International Cyber Digest 週日在 X 平台披露,駭客已發布包括網球選手 Alexander Shevchenko、線上加密賭場 Gamdom 執行長 Felix Römer 在內的顧客自拍照與身分證件影本。
駭客在 Telegram 上宣稱: 「我們將開始每天發布更多資料,直到 Revolut 為洩漏顧客資料付出代價。」
BREAKING: The threat actors who targeted Revolut with information-demand emails are now posting sensitive customer data, including that of high-profile clients such as tennis player Shevchenko and Römer, CEO of Gamdom/Skinscom. They want Revolut to pay up. They say they'll… pic.twitter.com/obuVOOABx7 — International Cyber Digest (@IntCyberDigest) September 13, 2026 哪些個資被洩漏?
Revolut 週五向受影響的使用者說明,外洩資料涵蓋: 全名、生日、職業 聯絡資訊(電子信箱、電話、住址)
帳戶明細與完整交易紀錄 比特幣交易紀錄 身分驗證自拍(facial-verification selfies)
身分證件影本(護照、駕照等)
這意味著駭客手上不僅有基礎身分資訊,還有顧客在 Revolut 上的金融活動全貌,從日常消費到加密貨幣買賣一應俱全。
駭客怎麼拿到這些資料?
Revolut 週六向 Cointelegraph 說明,這次事件的起因是「高階外部偽裝詐騙」(sophisticated external impersonation scam)。
駭客使用了真正政府機構的官方網域寄出詐騙郵件,偽造向 Revolut 索取使用者資料的請求。由於郵件來自合法政府網域,Revolut 的合規團隊誤判為正規的政府調查要求,遂提供相關顧客資料。
這種手法比一般釣魚信更棘手,通常釣魚信用近似網域(如 gov-uk.com 模仿 gov.uk),但這次用的是政府官方網域本身,代表該政府的郵件系統可能已經被駭入或接管。
Revolut 表示受影響的是「有限數量(limited number)」的顧客,且系統與顧客資金未受影響。
為什麼這件事跟加密貨幣社群有關?
Revolut 是目前少數將法幣帳戶、股票交易、加密貨幣買賣整合在同一個 App 的數位銀行。使用者在 Revolut 上的比特幣交易紀錄、持有量、買賣時機全部外洩,等於讓駭客掌握顧客的加密資產配置。
這次洩漏的顧客中包含 Gamdom(線上加密賭場)執行長 Felix Römer,顯示駭客可能有意針對加密貨幣產業人物進行精準洩漏,以增加談判籌碼。
對臺灣使用者的提醒: 如果你使用 Revolut 進行加密貨幣交易,你的 BTC 交易紀錄、買賣金額、時間點已經在駭客手上 身分證件自拍 + 完整個資 = 極高的身分竊盜風險(申請貸款、開戶、詐騙)
建議密切監看信用報告與帳戶動態 後續觀察 駭客已明確表示「每天都會繼續洩漏」,這代表:洩漏名單會持續擴大、更多顧客的私密資料將被公開。
關鍵觀察點: Revolut 是否會與駭客接觸?過去金融機構面對勒索的應對模式(付贖金 vs 不付)
被洩漏的「政府網域」究竟是哪家政府機構?這牽涉到該國政府的資安漏洞,可能引發外交與監管層面的後續 英國 FCA(金融行為監理局)或其他監管機構是否會對 Revolut 開罰?雖然起因是政府郵件被偽裝,但 Revolut 的驗證流程是否足夠嚴謹仍將受到檢視
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力