金融科技巨头 Revolut 在受到伪装成合法政府调查的欺诈请求后,将敏感的客户数据(包括护照副本和完整的比特币交易历史记录)交给了恶意行为者。
根据加密货币调查员 ZachXBT 分发的客户通知,Revolut 收到了似乎来自政府机构的客户信息请求,该请求是从使用该机构官方域名的未经授权的电子邮件帐户发送的。

由于该消息携带有效的域身份验证凭据,Revolut 相信它是真实的,因此完成了该消息。
暴露的数据非常广泛。根据通知,它涵盖了全名、出生日期和职业等身份详细信息;联系信息,包括邮政地址、电子邮件和电话号码;文件和验证数据,包括受害者护照或驾驶执照的副本以及用于验证的自拍照。
对于加密货币持有者来说,最令人担忧的是,财务数据包括带有 IBAN 和钱包参考号的账户报表、提款记录和完整交易历史记录(包括比特币)。 Revolut 表示,不涉及生物识别面部遥测数据。
Revolut 发言人向 TechCrunch 证实了此次违规行为,并将其描述为“一次复杂的外部冒充骗局,未经授权的第三方利用合法的政府机构域名电子邮件提交欺诈性信息请求”。
该公司表示,受到影响的客户数量“有限”,公司已屏蔽该电子邮件地址,并向有关机构、执法部门和监管机构发出警报,其系统和客户资金未受影响。 Revolut 拒绝透露有多少人遭到袭击,也拒绝透露是哪家机构被冒充。
ZachXBT 表示,该事件似乎针对高净值用户,鉴于针对已知加密货币持有者的暴力“扳手攻击”激增,这一问题令人担忧。这次泄密事件引起了尖锐的批评,社交媒体上的一些用户认为,这一事件表明“了解你的客户”规则带来了风险,却没有带来任何有意义的好处。
一觉醒来发现我的所有数据都被 @Revolut 泄露了。
强烈提醒您,KYC 并没有带来有意义的好处,而且让许多人陷入了伤害。 pic.twitter.com/RimOBQr7DW
— 马克·泽勒 (@mzeller) 2026 年 9 月 12 日
此次泄露事件发生在持有加密用户个人数据的公司面临困境之际。硬件钱包制造商 Trezor 最近发现支持供应商漏洞扩大,导致数以万计的更多客户受到影响,而 X 似乎也遭受了自己的数据泄露,导致用户被重置密码。
Revolut 今年推出了与欧元挂钩的 EURR 稳定币,目前正在考虑进行 IPO。