Revolut遭虚假政府请求 客户比特币交易历史等信息泄露
数字银行Revolut本周因一封虚假政府邮件通过其安全审查,导致部分客户的居住地址、身份文件以及比特币交易历史等敏感信息被披露。据受影响用户收到的通知,该请求看似来自合法政府机构,并携带了通过Revolut验证的凭证。Revolut在移交客户信息后,另行联系该机构时才发现请求为伪造。
被泄露的文件据称包括护照或驾照、验证自拍照、姓名、出生日期、职业、家庭地址、电子邮件、电话号码、国际银行账号、账户对账单、取款记录以及完整的交易历史,其中包含所有比特币活动。Revolut尚未公布受影响用户的具体数量,也未就此事立即回应CoinDesk的置评请求。
公司在通知邮件中表示客户资金仍然安全,已通知受影响用户及监管机构,并封锁了该请求的来源。此次事件的薄弱环节在于授权流程:一旦请求通过内部审查,冒充政府官员的人士便获得与银行收集的满足身份和合规要求相同的深度个人信息。
在AI技术日益普及的互联网环境中,此类泄露事件变得更加难以防范。逼真的邮件、文件、身份及官僚请求的生成成本持续降低,而金融公司仍在收集关于客户的日趋详细的记录,包括身份、住址及资金流动方式。

链上调查人员ZachXBT在Telegram广播中指出,此次泄露规模有限,可能针对高净值用户。该事件也凸显了零知识证明等隐私技术的迫切应用场景:零知识系统允许用户证明身份检查已完成或满足特定要求,同时减少护照、地址等底层信息的暴露。
比特币的公开账本与个人身份信息的结合尤为突出:其区块链公开记录交易,而护照、住址等个人细节则位于网络之外;金融中介可将这两类信息关联,将客户数据库转化为将真实人物与链上活动相连接的地图,可能被恶意行为者用于锁定大额比特币持有者。
信息来源:CoinDesk