
به گزارش فایننشال تایمز، یک گروه تبهکار به Revolut مهلت ۲۴ ساعته داده و ۳ میلیون دلار مونرو درخواست کرده است، در غیر این صورت اسناد هویتی و سوابق تراکنش صدها مشتری را به تبهکاران دیگر خواهد فروخت.
این درخواست که روز چهارشنبه در وبسایتی که گروه برای این منظور راهاندازی کرده بود منتشر شد، مبلغ "۶۰۰۰ XMR / ۳,۰۰۰,۰۰۰ دلار" را طلب میکند و هشدار میدهد که در غیر این صورت "همه دادهها فروخته خواهد شد و مسئولیت آن بر عهده شما خواهد بود."
مونرو، یک رمزارز حریم خصوصی، اطلاعات فرستنده، گیرنده و مقدار را با استفاده از امضاهای حلقوی (ring signatures) و آدرسهای مخفی (stealth addresses) مبهم میکند. این رمزارز توسط صرافیهای بزرگ رمزارز از جمله بایننس، کوینبیس و کراکن از لیست خارج شده است.
به گفته TRM Labs، گروههای باجگیر مونرو را درخواست میکنند و گاهی برای قربانیانی که با آن پرداخت میکنند، تخفیف میدهند، اما بیشتر باجها همچنان با بیتکوین تسویه میشوند، که این رمزارز را "بسیار آسانتر برای تهیه، جابجایی و تبدیل در مقیاس وسیع" توصیف میکند.
آنچه این نقض امنیتی را متمایز میکند، نحوه انتخاب قربانیان است. این گروه به فایننشال تایمز گفت که ابتدا تحلیل بلاکچین را اجرا کرده و مشتریان Revolut را که فعالیت آنچین (on-chain) آنها نشاندهنده داراییهای قابل توجه بود، شناسایی کرده و سپس به سراغ آن حسابهای خاص رفته است.
Revolut خود دادهها را تحویل داده است، در پاسخ به درخواستهای اطلاعاتی که از یک دامنه ایمیل معتبر دولتی ارسال شده و احراز هویت صحیح داشتند. این شرکت این اتفاق را "یک کلاهبرداری پیچیده جعل هویت خارجی" توصیف کرده است.
فایننشال تایمز گزارش میدهد که این درخواستها از طریق یک سیستم ایمیل دولتی ایتالیایی به خطر افتاده ارسال شده و طی چند ماه انجام شدهاند، که حداقل ۶۸۰ حساب را تحت تأثیر قرار داده است.
دادههای سرقت شده بسیار گسترده بودند، شامل نامها، تاریخ تولد، شغلها، آدرسهای منزل، کپی گذرنامه یا گواهینامه رانندگی، سلفیهایی که مشتریان برای تأیید هویت ارسال میکنند، صورتحسابهای بانکی با IBAN و ارجاعات کیف پول، سوابق برداشت و تاریخچه کامل تراکنشها. هکرها از آن زمان یک ضبط صفحه (screen recording) از فایلها را به فایننشال تایمز نشان دادهاند.
محقق بلاکچین ZachXBT، که اولین بار اطلاعیه مشتریان را منتشر کرد، گفت که این نقض امنیتی "کاربران با دارایی خالص بالا" را هدف قرار داده است، که با گفتههای گروه در مورد نحوه انتخاب قربانیان همخوانی دارد. این ترکیب از هویت تأیید شده، آدرس منزل و داراییهای اثبات شده، نمایه پشت افزایش حملات خشونتآمیز به دارندگان شناخته شده رمزارز است.
Revolut شامگاه چهارشنبه اعلام کرد که "هیچ تماس یا درخواستی مستقیم از سوی افراد یا گروهی که این ادعاها را مطرح میکنند، دریافت نکرده است." این شرکت تعداد مشتریان آسیبدیده را "محدود" خوانده، گفته است که وجوه و سیستمها دستنخورده باقی ماندهاند و از ذکر نام سازمان درگیر خودداری کرده است.





