跳到内容

Revolut遭伪政府请求欺诈,比特币交易记录和身份文件外泄

主动移交出去的,因为他们相信自己是在响应一份真实的法律请求。

阅读需 5 分钟 编辑方针

Revolut已证实,部分客户的敏感数据(包括完整的比特币交易记录)在该公司回应一份看似合法的政府机构请求后,被移交给了未经授权的第三方。根据Revolut官方声明及路透社2026年的报道,此次事件的关键在于:Revolut泄露的比特币数据并非源于系统入侵,没有服务器被黑客攻击,也没有密码被盗取。数据是由员工

这并非近期孤例

有一个背景细节让此次事件更具分量。就在这起事故发生仅三天前,另一家大型硬件钱包制造商证实了一起性质相似的安全事件:该公司用于发送官方通知的账户遭到入侵,攻击者借此向数十万订阅者发送了伪造的安全警报。这正是我们此前在分析针对BitBox与Trezor用户的虚假安全邮件时所描述的攻击模式。

Revolut与Trezor事件时间线
Revolut与Trezor事件时间线

两起事件细节各异,但有一条共同主线:被突破的从来不是加密技术本身,而是用户和企业长期视为安全的既有信任渠道。这一底层逻辑,在我们此前报道的其他安全事件中同样有所体现,包括涉及Liquid Network的可疑peg-out操作以及影响Cosmos生态六条区块链的漏洞利用事件。出问题的几乎从不是基础密码学,而是围绕它构建的人为流程与组织机制。

Security incident at Brevo, our third-party email provider
Trezor's third-party marketing e-mail provider, Brevo has been breached in an attack. Trezor has quickly taken down the domain and is investigating the situation.

如果你可能受到波及,该怎么做

换句话说,Revolut用户若担心自己的信息已遭泄露,首要步骤是直接通过官方App或官网核实情况,切勿点击任何通过邮件收到的链接,因为这类链接本身也可能是钓鱼陷阱。事故发生后的数日内,诈骗者往往会趁乱行事,利用用户的恐慌情绪实施二次攻击。

对于持有大量加密资产、且个人身份信息可能已与数字财富产生关联的用户,有必要同时加强线上与线下的安全防护:对任何利用真实个人数据伪装成可信来源的可疑通信保持高度警惕,并清醒认识到,此类信息一旦外泄便无法「收回」。正确的资产托管实践至关重要,详情可参阅我们整理的加密货币保护指南

更深层的启示

Revolut事件的意义远超单一安全事故本身。当一个经过实名验证的身份,连同其详细的加密资产持有记录,被未经授权的第三方获取或公开关联时,所产生的风险已远不止于传统意义上的数据安全问题。它直接演变为一个人身安全隐患,这是加密行业长期面临的现实威胁,且与代码漏洞和黑客攻击等常规风险叠加,形成了更为复杂的安全挑战。

对于旁观者而言,这一事件带来了双重启示。其一,客户身份识别要求虽是合规所必须,却存在真实的代价:根据Chainalysis发布的行业报告,被收集并与个人金融活动关联的身份信息越多,一旦这些数据以任何原因落入不法之手,潜在损害就越大。其二,在短短数日内针对加密行业不同企业接连发生的此类案件,理应促使所有金融从业者,无论传统机构还是加密公司,不仅要强化技术防御体系,更要着力完善核查疑似来自合法机构请求时的人为流程。安全问题,归根结底既是人员与流程的课题,也是代码与密码学的课题。

推广内容