
英国知名数字银行Revolut近日曝出重大安全隐患。由于误信了一封伪装成政府机构发出的电子邮件,该银行将部分用户的护照信息、居住地址以及比特币(BTC)交易记录等高敏感度数据泄露给了诈骗团伙。目前,官方已发布声明强调客户资金处于安全状态,并向相关监管机构进行了通报,同时封锁了恶意邮件的来源。
KYC资料失窃:传统金融审核机制面临新型威胁
此次安全漏洞的核心在于内部授权审核流程存在缺陷。攻击者利用经过Revolut内部系统验证通过的凭证,成功冒充政府官员发起请求。一旦系统判定该请求符合合规标准,银行在客户身份审查(KYC)过程中收集的高度私密个人信息便随之流出。此次泄露的数据范围广泛,包括护照与驾照副本、用于身份验证的Selfie自拍照、姓名、出生日期、职业背景、住宅地址、电子邮箱、手机号码、国际银行账户号码(IBAN)、账户对账单、取款记录,乃至完整的区块链交易历史。
生成式AI加剧欺诈风险,零知识证明或成破局关键
随着生成式人工智能技术的普及,大规模伪造政府公文的门槛大幅降低,导致传统金融机构泄露客户身份及资金往来记录的风险显著上升。链上调查专家ZachXBT分析指出,本次泄露事件的规模相对有限,目标群体可能集中在高净值人群。这一事件凸显了落地应用零知识证明(Zero-Knowledge Proofs)的紧迫性。该技术允许一方在不披露任何底层具体信息的前提下,向另一方证明某项陈述的真实性。通过密码学手段验证客户是否满足法规要求,金融机构无需直接调取或存储护照、地址等原始资料,从而有效降低客户隐私暴露的风险。
本文重点摘要笔记
- 事故起因与受影响范围:Revolut因轻信伪造的政府机构邮件,导致客户护照、验证自拍、IBAN、住址及比特币完整交易纪录外泄,但用户资金目前依然安全。
- 安全机制漏洞:欺诈请求顺利通过Revolut内部授权审核,攻击者借此绕过安全防线,获取了库存中极为机密的个人资料。
- 加密货币实名风险:若金融中介机构储存的KYC资料与公链记录相连接,极易成为恶意分子精准定位链上高净值资产持有人的攻击地图。
- 资安防护范式转移:在伪造技术成本日益降低的背景下,行业防护重点正从“如何妥善保存数据”转向利用“零知识证明”等技术,减少过度收集与留存敏感信息。
至此,关于Revolut误信伪造政府公文,导致用户KYC资料与比特币交易记录遭外泄的报道已全部介绍完毕。如需了解更多有关Revolut资安事件的详细信息,建议搜索往期文章或继续浏览下方相关内容。感谢大家的支持与关注!