
Revolut承认客户身份与比特币交易数据遭非授权披露
金融科技公司Revolut公开表示,其部分客户的“了解你的客户”(KYC)档案及比特币交易历史,在接收到一封冒用合法政府邮箱域名的虚假请求后,被提供给未经批准的第三方。尽管公司强调系统与资金未受侵扰,但敏感信息的外泄已引发对用户隐私保护机制的广泛质疑。
信息外泄源于伪装政府机构的异常请求
据TechCrunch核实,此次事件并非传统黑客攻击,而是由一通看似来自官方机构的电子邮件触发。该邮件使用了真实政府域名,具备域验证标识,使公司误判其合法性并作出响应。相关通知中列明了包括出生日期、住址、联系方式以及护照、驾照等身份证明文件副本在内的多项个人数据。
泄露范围涵盖钱包标识与链上活动轨迹
根据crypto.news援引的客户通知内容,部分受影响账户的对账单中包含比特币钱包参考编号,而交易历史则完整记录了链上转账详情。尽管未明确所有用户均涉及此类数据,但一旦这些信息落入恶意方之手,便可能被用于地址聚类分析,从而削弱比特币网络的匿名性基础。
事件细节存疑:请求真实性与访问路径未明
目前尚无确凿证据说明攻击者如何获取政府域名的控制权,也未披露具体机构名称、国家背景或通信渠道。即便邮件表面符合认证标准,其背后是否存在内部漏洞或权限滥用仍属未知。此外,关于数据在何时何地被调取、是否经由人工审核流程,亦缺乏透明度。
监管合规缺口凸显问责缺失
英国数据保护法规要求,任何未经授权的数据披露须在72小时内向信息专员办公室报告,并留存完整事件日志。然而,当前公开信息中缺失关键要素:受影响人数、司法管辖区、事件发生时间及监管介入情况。尽管Revolut声称已封锁相关邮箱并通报执法部门,但这些行动尚未形成可验证的正式披露链条。
长期风险聚焦于身份与链上行为的关联性
对于持有比特币的用户而言,最核心的威胁并非资产被盗,而是其身份与链上行为之间的潜在映射。一旦钱包标识与真实身份绑定,即使区块链本身不可篡改,也无法阻止外部分析工具通过大数据手段还原用户行为模式。尽管当日币价稳定在约77,168美元,未见波动迹象,但隐私受损的影响具有持续性,且难以逆转。
