Revolut 一起涉及高净值加密客户的资料外泄事件持续发酵。多家外媒报道称,黑客并未入侵这家金融科技公司的内部系统,而是冒充执法人员,通过意大利政府认证邮箱渠道索取客户文件,最终导致 680 个高净值账户信息被交出。
目标集中在高净值加密客户
从已披露情况看,这不是一次大范围随机攻击。黑客称,他们先通过链上分析筛选出在 Revolut 持有较多加密资产的客户,再向公司发出定向请求。
外泄信息据称包括出生日期、住址、邮箱、电话号码,以及护照、驾照等身份证明文件。部分账户的交易记录、账户对账单、提现记录和与比特币相关的交易历史也可能受到影响。
加密调查员 ZachXBT 此前提到,这次事件影响范围有限,但目标非常明确,主要指向高净值用户。
受影响客户多在欧洲

报道显示,受影响客户主要来自瑞士和法国。黑客还称,Revolut 交出的资料涉及另外 31 个国家和地区的居民,多数位于欧洲,包括英国、德国和西班牙。
Revolut 方面没有公开完整的地区分布,只表示受影响的是“数量有限”的客户,并已直接通知相关用户。
冒充执法请求成为突破口
事件关键不在数据库被攻破,而在于黑客利用了金融机构对官方来函的信任。相关请求据称通过意大利的 PEC 认证邮箱系统发出。该系统在当地常被用于具有法律效力的正式通信。
多家媒体称,涉事邮箱与意大利雷焦卡拉布里亚省督府有关,但该机构否认发送过这些请求。意大利警方目前正调查该邮箱是否遭到未授权访问,以及是否存在计算机欺诈行为。
意大利网络安全机构 CERT-AGID 早前已提示 PEC 账户被滥用的风险。该机构在今年 6 月表示,2026 年以来已处理超过 650 起与 PEC 账户被盗用或被非法创建有关的事件。问题在于,PEC 可以证明邮件已发送和送达,但不能确认实际操作者身份。
Revolut称系统和资金未受影响
Revolut 表示,公司在发现事件后已向意大利有关部门报告,并将配合后续调查。公司称,其系统、数据库和客户资金在整个过程中没有受到入侵或影响。
英国信息专员办公室也已介入审查,使这起事件同时涉及刑事调查和数据保护问题。对于加密用户而言,身份证件、银行信息与比特币交易记录一旦被对应到同一真实身份,风险通常高于普通资料泄露。
另有报道称,相关黑客已在泄露网站发布打码后的样本截图,并威胁若未获得付款,可能继续公开更多客户资料和内部材料。Revolut 则表示,截至目前并未收到对方直接提出的勒索要求。









