Revolut誤信偽造政府公文,導致用戶比特幣交易紀錄及個資外洩
英國數位銀行巨頭 Revolut 傳出重大資安事件,該公司因誤信一封偽造政府機關發出的電子郵件,將部分用戶的護照資料、地址及比特幣 BTC 交易紀錄等高度敏感資訊交付予詐騙集團。官方已發送通知說明客戶資金不受影響,並向主管機關通報、封鎖該郵件來源。
KYC 資料被盜取,傳統金融審核機制面臨新型威脅
本次重大資安事件的問題出自於內部授權審核鏈結的漏洞,攻擊者透過附有經 Revolut 內部系統驗證通過的憑證,成功冒充政府官員發出請求,當系統認定該請求合規後,銀行對客戶身份審查(KYC)所蒐集的高度私密個人資料隨之釋出,本次外洩個資包含護照駕照影本、驗證用 Selfie 自拍照、姓名、出生日期、職業、住宅地址、電子郵件、電話號碼、國際銀行帳戶號碼(IBAN)、帳戶對帳單、提款紀錄,以及完整的區塊鏈交易歷史。
(Cloudflare 全球網路中斷波及加密平台與社群媒體、中心化雲端服務安全性再度被質疑)
生成式人工智慧加速詐欺威脅,零知識證明重塑金融數據防線
隨著生成式 AI 普及化,大規模偽造政府公文的門檻顯著降低,傳統金融機構流出大量客戶身分與資金往來紀錄的風險大增,鏈上調查員 ZachXBT 觀察指出,本次外洩規模有限,目標可能偏向高淨值族群,此事件突顯零知識證明(Zero-Knowledge Proofs)落地的必要性,零知識證明允許一方在不揭露任何底層資訊的情況下,向另一方證明某個敘述為真,透過密碼學驗證客戶是否符合法規要求,無須直接調閱或儲存護照與地址等底層資料,降低客戶個資暴露風險。
本文重點摘要筆記
- 事故起因與受影響範圍:Revolut 誤信偽造政府機構發出的郵件,致使客戶護照、驗證自拍、IBAN、住址及比特幣完整交易紀錄外洩,資金目前安全。
- 安全機制漏洞:欺詐請求通過 Revolut 內部授權審核,攻擊者繞過安全防線取得合規庫存中的極機密個人資料。
- 加密貨幣實名風險:金融中介機構儲存的 KYC 資料若與公鏈紀錄串接,易成為惡意份子精準定位鏈上高淨值資產持有人的攻擊地圖。
- 資安防護範式轉移:在偽造技術成本降低的背景下,產業重點正由「如何妥善保存數據」轉向透過「零知識證明」等技術減少過度蒐集與留存敏感資訊。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



