首頁LBank 新聞中心
Revolut駭客索要300萬美元Monero贖金,威脅出售客戶資料:報導
revolut-hackers-demand-3m-monero-ransom-threaten-to-sell-customer-data-report
Revolut駭客索要300萬美元Monero贖金,威脅出售客戶資料:報導
該團夥表示,他們是透過掃描區塊鏈,找出持有大量加密資產的 Revolut 帳戶來選定攻擊對象。
2026-09-17 來源:decrypt.co

摘要

  • 一個自稱為 iamnotavillain 的團體要求在 24 小時內支付 6,000 枚門羅幣 (XMR),約 300 萬美元。
  • 該團體表示,他們透過區塊鏈分析找到了擁有大量加密貨幣的 Revolut 帳戶。
  • Revolut 表示尚未收到任何直接聯繫或勒索要求。

據英國《金融時報》報導,一個犯罪團夥向 Revolut 發出 24 小時通牒,要求支付 300 萬美元的門羅幣 (Monero),否則將把數百名客戶的身份證件和交易記錄出售給其他犯罪分子。

該團夥週三在其為此目的設立的網站上發布了這項要求,索取「6,000 枚 XMR / 3,000,000 美元」,並警告說,否則「所有數據都將被出售,你們將血債累累」。

門羅幣 (Monero) 是一種隱私幣,它使用環狀簽名 (ring signatures) 和隱形地址 (stealth addresses) 來模糊發送者、接收者和金額資訊。它已被幣安 (Binance)、Coinbase 和 Kraken 等主要加密貨幣交易所下架。

根據 TRM Labs 的說法,勒索團體通常要求使用門羅幣,有時也會對以門羅幣支付的受害者給予折扣,但大多數贖金仍以比特幣支付,TRM Labs 形容比特幣「更容易大規模獲取、轉移和轉換」。

這次洩露事件的特別之處在於受害者的選擇方式。該團夥告訴《金融時報》,他們首先進行了區塊鏈分析,挑選出鏈上活動顯示擁有大量資產的 Revolut 客戶,然後針對這些特定帳戶發動攻擊。

Revolut 數據洩露事件

Revolut 是自行交出數據的,他們回應了來自政府機構真實電子郵件網域且帶有有效驗證的資訊請求。該公司將其描述為「一場複雜的外部冒充詐騙」。

《金融時報》報導,這些請求是透過一個被入侵的義大利政府電子郵件系統發出的,並持續了數月之久,至少有 680 個帳戶受到影響。

被盜數據範圍廣泛,包括姓名、出生日期、職業、住家地址、護照或駕照副本、客戶用於驗證的自拍照、帶有 IBAN 和錢包參考的帳戶報表、提款記錄和完整的交易歷史。駭客們此後已向《金融時報》展示了這些文件的螢幕錄影。

Myriad:原油下一步走向何方?點擊進行預測。

區塊鏈調查員 ZachXBT 最早發布了客戶通知,他表示這次洩露事件似乎「針對高淨值用戶」,這與該團夥挑選受害者的方式一致。這種經過驗證的身份、住家地址和已證實的持幣量,正是針對已知加密貨幣持有者發動暴力搶劫攻擊 (wrench attacks) 事件增加的背後原因。

Revolut 在週三晚間表示,它「尚未收到任何來自提出這些主張的個人或團體的直接聯繫或勒索要求」。它稱受影響的客戶數量「有限」,並表示資金和系統並未受到影響,同時拒絕透露所涉及的機構名稱。