صفحه اصلیمرکز اخبار LBank
هکرهای Revolut خواستار ۳ میلیون دلار مونرو برای باج شدند و تهدید کردند داده‌های مشتریان را می‌فروشند: گزارش
revolut-hackers-demand-3m-monero-ransom-threaten-to-sell-customer-data-report
هکرهای Revolut خواستار ۳ میلیون دلار مونرو برای باج شدند و تهدید کردند داده‌های مشتریان را می‌فروشند: گزارش
این گروه می‌گوید که افراد موردنظر را با اسکن کردن بلاک‌چین برای پیدا کردن حساب‌های Revolut که مقدار قابل‌توجهی رمزارز نگهداری می‌کردند، انتخاب کرده است.
2026-09-17 منبع:decrypt.co

در یک نگاه

  • گروهی که خود را iamnotavillain می‌نامد، در عرض ۲۴ ساعت ۶۰۰۰ XMR معادل حدود ۳ میلیون دلار درخواست کرده است.
  • این گروه می‌گوید از تحلیل بلاکچین برای یافتن حساب‌های Revolut با دارایی‌های زیاد رمزارز استفاده کرده است.
  • Revolut می‌گوید هیچ تماس یا درخواستی مستقیم دریافت نکرده است.

به گزارش فایننشال تایمز، یک گروه تبهکار به Revolut مهلت ۲۴ ساعته داده و ۳ میلیون دلار مونرو درخواست کرده است، در غیر این صورت اسناد هویتی و سوابق تراکنش صدها مشتری را به تبهکاران دیگر خواهد فروخت.

این درخواست که روز چهارشنبه در وب‌سایتی که گروه برای این منظور راه‌اندازی کرده بود منتشر شد، مبلغ "۶۰۰۰ XMR / ۳,۰۰۰,۰۰۰ دلار" را طلب می‌کند و هشدار می‌دهد که در غیر این صورت "همه داده‌ها فروخته خواهد شد و مسئولیت آن بر عهده شما خواهد بود."

مونرو، یک رمزارز حریم خصوصی، اطلاعات فرستنده، گیرنده و مقدار را با استفاده از امضاهای حلقوی (ring signatures) و آدرس‌های مخفی (stealth addresses) مبهم می‌کند. این رمزارز توسط صرافی‌های بزرگ رمزارز از جمله بایننس، کوین‌بیس و کراکن از لیست خارج شده است.

به گفته TRM Labs، گروه‌های باج‌گیر مونرو را درخواست می‌کنند و گاهی برای قربانیانی که با آن پرداخت می‌کنند، تخفیف می‌دهند، اما بیشتر باج‌ها همچنان با بیت‌کوین تسویه می‌شوند، که این رمزارز را "بسیار آسان‌تر برای تهیه، جابجایی و تبدیل در مقیاس وسیع" توصیف می‌کند.

آنچه این نقض امنیتی را متمایز می‌کند، نحوه انتخاب قربانیان است. این گروه به فایننشال تایمز گفت که ابتدا تحلیل بلاکچین را اجرا کرده و مشتریان Revolut را که فعالیت آن‌چین (on-chain) آنها نشان‌دهنده دارایی‌های قابل توجه بود، شناسایی کرده و سپس به سراغ آن حساب‌های خاص رفته است.

نقض امنیتی Revolut

Revolut خود داده‌ها را تحویل داده است، در پاسخ به درخواست‌های اطلاعاتی که از یک دامنه ایمیل معتبر دولتی ارسال شده و احراز هویت صحیح داشتند. این شرکت این اتفاق را "یک کلاهبرداری پیچیده جعل هویت خارجی" توصیف کرده است.

فایننشال تایمز گزارش می‌دهد که این درخواست‌ها از طریق یک سیستم ایمیل دولتی ایتالیایی به خطر افتاده ارسال شده و طی چند ماه انجام شده‌اند، که حداقل ۶۸۰ حساب را تحت تأثیر قرار داده است.

داده‌های سرقت شده بسیار گسترده بودند، شامل نام‌ها، تاریخ تولد، شغل‌ها، آدرس‌های منزل، کپی گذرنامه یا گواهینامه رانندگی، سلفی‌هایی که مشتریان برای تأیید هویت ارسال می‌کنند، صورت‌حساب‌های بانکی با IBAN و ارجاعات کیف پول، سوابق برداشت و تاریخچه کامل تراکنش‌ها. هکرها از آن زمان یک ضبط صفحه (screen recording) از فایل‌ها را به فایننشال تایمز نشان داده‌اند.

Myriad: نفت خام در ادامه به کجا خواهد رفت؟ برای پیش‌بینی کلیک کنید.

محقق بلاکچین ZachXBT، که اولین بار اطلاعیه مشتریان را منتشر کرد، گفت که این نقض امنیتی "کاربران با دارایی خالص بالا" را هدف قرار داده است، که با گفته‌های گروه در مورد نحوه انتخاب قربانیان همخوانی دارد. این ترکیب از هویت تأیید شده، آدرس منزل و دارایی‌های اثبات شده، نمایه پشت افزایش حملات خشونت‌آمیز به دارندگان شناخته شده رمزارز است.

Revolut شامگاه چهارشنبه اعلام کرد که "هیچ تماس یا درخواستی مستقیم از سوی افراد یا گروهی که این ادعاها را مطرح می‌کنند، دریافت نکرده است." این شرکت تعداد مشتریان آسیب‌دیده را "محدود" خوانده، گفته است که وجوه و سیستم‌ها دست‌نخورده باقی مانده‌اند و از ذکر نام سازمان درگیر خودداری کرده است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!