Revolut nhầm lẫn yêu cầu giả mạo từ cơ quan nhà nước, làm lộ hồ sơ Bitcoin của người dùng

Tóm tắt thị trường bằng AI
Revolut đã công bố một vụ rò rỉ dữ liệu sau khi hành động dựa trên một yêu cầu giả mạo từ chính phủ, làm lộ các tài liệu nhận dạng của khách hàng cùng hồ sơ giao dịch và rút Bitcoin chi tiết. Dù được cho là tiền và các hệ thống nội bộ không bị ảnh hưởng, phạm vi dữ liệu KYC và lịch sử onchain làm gia tăng rủi ro đối tác, quyền riêng tư và an toàn cá nhân (bao gồm tống tiền có mục tiêu), có khả năng làm giảm hoạt động của người dùng quanh các fintech lưu ký và các đường dẫn crypto. Sự việc củng cố các lo ngại đang tiếp diễn về an ninh dữ liệu và các quy trình tuân thủ trên toàn ngành.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.81%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo CoinDesk, Revolut đã gửi thông báo tới một số khách hàng cho biết trước đó công ty nhận được một yêu cầu cung cấp thông tin có vẻ đến từ cơ quan nhà nước. Do email sử dụng đúng tên miền chính thức của cơ quan và vượt qua bước xác thực tên miền, Revolut đã coi đây là yêu cầu hợp lệ và sau đó chuyển dữ liệu khách hàng cho kẻ tấn công. Dữ liệu bị lộ được mô tả là khá lớn, gồm thông tin định danh cá nhân như họ tên, ngày sinh, nghề nghiệp, cùng thông tin liên hệ như địa chỉ, email và số điện thoại. Thông báo cũng nêu rằng bản sao hộ chiếu hoặc bằng lái xe mà một số người dùng từng nộp, kèm ảnh selfie phục vụ xác minh danh tính, cũng nằm trong phạm vi rò rỉ. Với người dùng tiền mã hóa, phần nhạy cảm nhất liên quan tới hồ sơ tài chính và dữ liệu onchain. Gói dữ liệu bị lộ bao gồm sao kê tài khoản có IBAN và mã tham chiếu ví, lịch sử rút tiền, cùng lịch sử giao dịch đầy đủ chứa chi tiết các giao dịch Bitcoin. Revolut khẳng định dữ liệu đo lường sinh trắc học khuôn mặt (facial biometric telemetry) không bị ảnh hưởng, đồng thời cho biết hệ thống và tiền của khách hàng không bị tác động. Trao đổi với truyền thông nước ngoài, Revolut xác nhận đây là một "vụ mạo danh bên ngoài phức tạp". Theo công ty, kẻ tấn công đã gửi các yêu cầu giả mạo bằng địa chỉ email sử dụng tên miền hợp pháp của các cơ quan nhà nước nhằm thu thập thông tin khách hàng. Revolut cho biết số khách hàng bị ảnh hưởng "hạn chế", đã chặn các địa chỉ email liên quan và thông báo cho các tổ chức bị mạo danh, cơ quan thực thi pháp luật và cơ quan quản lý. Công ty không công bố số người bị ảnh hưởng cụ thể cũng như không nêu rõ cơ quan nào bị mạo danh. Nguy cơ nhắm tới nhóm giàu có Điều tra viên onchain ZachXBT nhận định sự việc này có dấu hiệu giống một chiến dịch nhắm mục tiêu vào nhóm cá nhân giàu có. Việc dữ liệu bị lộ gồm thông tin định danh chi tiết và lịch sử giao dịch Bitcoin làm dấy lên lo ngại về rủi ro "wrench attacks", tức các mối đe dọa ngoài đời thực nhắm vào người nắm giữ tài sản khi danh tính bị phơi bày. Trước vụ việc của Revolut, ngành tiền mã hóa đã ghi nhận nhiều sự cố an ninh dữ liệu người dùng. Gần đây, nhà cung cấp ví cứng Trezor mở rộng phạm vi dữ liệu khách hàng bị lộ do sự cố liên quan tới nhà cung cấp dịch vụ chăm sóc khách hàng. Nền tảng mạng xã hội X cũng từng bị nghi ngờ xảy ra rò rỉ dữ liệu, dẫn tới làn sóng đặt lại mật khẩu. Tóm lại, dữ liệu bị lộ trong sự cố lần này được cho là bao gồm bản sao hộ chiếu, ảnh selfie xác minh và toàn bộ lịch sử giao dịch Bitcoin. Revolut nhấn mạnh số người bị ảnh hưởng là hạn chế nhưng không công bố quy mô cụ thể, đồng thời khẳng định hệ thống nội bộ và tiền của khách hàng không bị xâm phạm. Thông tin thêm: Revolut đã ra mắt stablecoin neo theo euro mang tên EURR trong năm nay và hiện đang đánh giá kế hoạch IPO.