الصفحة الرئيسةمركز أخبار LBank
مخترقو Revolut يطالبون بـ3 ملايين دولار بعملة مونيرو بعد اختراق البيانات
revolut-hackers-demand-3m-in-monero-after-data-breach
مخترقو Revolut يطالبون بـ3 ملايين دولار بعملة مونيرو بعد اختراق البيانات
طالب القراصنة بمبلغ 6,000 XMR، تُقدَّر بحوالي 3 ملايين دولار، من شركة Revolut. وقد تأثر ما لا يقل عن 680 حسابًا للعملاء بعد أن اجتازت طلبات حكومية احتيالية فحوصات الشركة. وتشير التقارير إلى أن السجلات المسروقة تتضمن وثائق هوية، وصور التحقق، والسجلات الكاملة للمعاملات. وقال المهاجمون إن تحليل البلوكشين ساعدهم في تحديد العملاء الذين يملكون حيازات كبيرة من العملات المشفرة.
2026-09-16 المصدر:crypto.news

طالب قراصنة وراء اختراق بيانات عملاء ريفولوت بـ 6,000 مونيرو، بقيمة حوالي 3 ملايين دولار، مهددين ببيع السجلات المسروقة ما لم يدفع البنك خلال 24 ساعة.

ملخص
  • طالب القراصنة بـ 6,000 XMR، بقيمة حوالي 3 ملايين دولار، من ريفولوت.
  • تأثر ما لا يقل عن 680 حساب عميل بعد أن اجتازت طلبات حكومية احتيالية فحوصات الشركة.
  • تشمل السجلات المسروقة وثائق الهوية، وصور التحقق، وسجلات المعاملات الكاملة.
  • قال المهاجمون إن تحليل البلوك تشين ساعدهم في تحديد العملاء الذين يمتلكون كميات كبيرة من العملات المشفرة.

كيف حدد قراصنة ريفولوت مهلة الـ 24 ساعة

أفادت صحيفة فاينانشال تايمز أن مجموعة تسمي نفسها "iamnotavillain" نشرت طلب الفدية يوم الأربعاء مرفقًا بساعة عد تنازلي. قال القراصنة إن أمام ريفولوت 24 ساعة لإرسال 6,000 XMR قبل أن يعرضوا سجلات العملاء على مجموعات إجرامية أخرى.

بافتراض قيمة تبلغ حوالي 500 دولار لكل توكن، يبلغ إجمالي الطلب حوالي 3 ملايين دولار. اختارت المجموعة عملة مونيرو لأن العملة المشفرة مصممة لإخفاء المعلومات حول المرسل والمستلم والمبلغ المتضمن في المعاملة.

وفقًا لصحيفة فاينانشال تايمز، لم تجر أي مفاوضات بين ريفولوت والقراصنة بحلول وقت نشر تقريرها. لم يذكر ريفولوت ما إذا كان يخطط للاستجابة للطلب أو يؤكد أن المجموعة تتحكم في المعلومات المسروقة.

قدم القراصنة للصحيفة تسجيل شاشة مدته 60 ثانية بدا أنه يعرض جزءًا من المواد التي بحوزتهم. ووفقًا للتقرير، ظهرت في الفيديو جوازات سفر ورخص قيادة وصور تم تقديمها أثناء فحوصات "اعرف عميلك" وسجلات معاملات العملاء.

تأثر ما لا يقل عن 680 حسابًا، على الرغم من أن ريفولوت وصفت العدد علنًا بأنه جزء "محدود جدًا" من قاعدة عملائها. وجد تقرير سابق لـ crypto.news أن مكتب مفوض المعلومات البريطاني قد فتح تحقيقًا بعد أن أبلغت الشركة الجهات التنظيمية بالحادث.

قال ريفولوت إن أنظمته وأموال العملاء لم تتعرض للاختراق. بدلاً من ذلك، حدث الكشف بعد أن تلقت الشركة طلبات احتيالية عبر حساب بريد إلكتروني يستخدم نطاق وكالة حكومية مشروعة.

طلبات حكومية وهمية كشفت عن سجلات عملاء ريفولوت

بدلاً من اختراق بنية ريفولوت التحتية مباشرة، تظاهر المهاجمون بأنهم مسؤولون حكوميون يسعون للحصول على معلومات العملاء. حملت الطلبات بيانات اعتماد مصادقة نطاق صالحة واجتازت الفحوصات التي استخدمتها ريفولوت لتقييم شرعيتها.

ثم قدم ريفولوت سجلات العملاء قبل اكتشاف أن الطلبات كانت احتيالية. بمجرد تحديد المخطط، قالت الشركة إنها حظرت عنوان البريد الإلكتروني واتصلت بالوكالة الحكومية ووكالات إنفاذ القانون وسلطات حماية البيانات والجهات التنظيمية المالية.

كما تفصيلاً في التغطية الأولية، شملت المعلومات التي تم الكشف عنها الأسماء الكاملة وتواريخ الميلاد والمهن وعناوين السكن وعناوين البريد الإلكتروني وأرقام الهواتف. كما كانت نسخ جوازات السفر أو رخص القيادة وصور السيلفي المقدمة للتحقق من الهوية من بين السجلات المذكورة.

شملت بيانات الحساب أرقام الحسابات المصرفية الدولية (IBAN)، وتواريخ فتح الحساب، وحالة الحساب، وسجلات السحب، وسجلات المعاملات الكاملة. كما تضمنت بعض كشوفات الحساب أرقام مرجع محفظة بيتكوين وسجلات معاملات بيتكوين.

ميز إشعار عملاء ريفولوت بين صور التحقق من الهوية وبيانات القياسات الحيوية للوجه، والتي قالت الشركة إنها لم تكن جزءًا من الكشف. كما لم يحدد الإشعار المفاتيح الخاصة أو كلمات المرور أو رموز الأمان أو تفاصيل بطاقة الدفع الكاملة من بين المعلومات المكشوفة.

وصف بيان سابق للشركة الحادث بأنه "عملية احتيال خارجية متطورة لانتحال الشخصية" وأكد أن أنظمة ريفولوت ظلت آمنة. لم تحدد الشركة علنًا الوكالة الحكومية التي تم استخدام نطاق بريدها الإلكتروني أو تشرح كيف تمكن المهاجمون من الوصول إلى حساب يعمل عبر هذا النطاق.

تحليل البلوك تشين كشف عن أهداف ثرية بالعملات المشفرة حسب التقارير

أخبر القراصنة صحيفة فاينانشال تايمز أنهم استخدموا تحليل البلوك تشين لاختيار عملاء ريفولوت الذين بدا أنهم يمتلكون كميات كبيرة من العملات المشفرة. حسابهم، إذا كان دقيقًا، سيشير إلى أن المجموعة المتأثرة تم اختيارها جزئيًا من خلال نشاطها المالي بدلاً من جمع عشوائي لملفات تعريف العملاء.

كان المحقق على السلسلة ZachXBT قد ذكر سابقًا أن الحادث يبدو أنه يتعلق بمستخدمين ذوي ثروات عالية، على الرغم من أن ريفولوت لم تؤكد هذا التقييم. يقدم أحدث بيان للقراصنة وصفًا مشابهًا لطريقة استهدافهم، لكن لم يتم التحقق منه بشكل مستقل.

يمكن لشبكات البلوك تشين العامة أن تكشف عن سجلات المعاملات وأرصدة المحافظ والتحويلات بين العناوين. يمكن للمحللين أحيانًا ربط هذا النشاط بشخص محدد عندما تحتفظ بورصة أو شركة مالية أو خدمة أخرى بسجلات تربط حساب العميل بعنوان بلوك تشين.

قد تحتوي سجلات ريفولوت المكشوفة على جانبي هذا الاتصال. يمكن لوثائق الهوية ومعلومات الاتصال أن تحدد صاحب الحساب، بينما يمكن لسجلات معاملات بيتكوين وأرقام مرجع المحفظة أن ترسم خرائط لأجزاء من نشاط العملات المشفرة للشخص.

شرح مراجعة أغسطس لعملات الخصوصية أن مونيرو تجعل خصوصية المعاملات إلزامية. تخفي توقيعاتها الحلقية المرسل الحقيقي بين مجموعة من المشاركين المحتملين، وتخفي العناوين المتخفية العنوان العام للمستلم، وتخفي المعاملات السرية الحلقية المبلغ المرسل.

استخدام XMR من قبل المجرمين لا يثبت أن الرمز أو جميع مستخدميه يشاركون في نشاط غير قانوني. تخدم مونيرو أيضًا الأشخاص الذين يسعون إلى الخصوصية المالية، ولكن تصميمها يمكن أن يجعل تتبع آثار الدفع غير المشروعة أكثر صعوبة على المحققين مقارنة بالنشاط الذي يتم إجراؤه على شبكات شفافة مثل بيتكوين أو إيثريوم.

أظهرت حالة منفصلة في أغسطس نفس التحدي بعد أن قال المحققون إن الأصول من اختراق Coinsbuy المبلغ عنه بقيمة 7.9 مليون دولار قد تم تحويلها إلى مونيرو. تتبعت شركات البلوك تشين أجزاء من تلك الأموال عبر العديد من البورصات قبل أن يتم تبادل بعض الأصول بـ XMR وفقًا للتقارير.

ماذا يعني الاختراق لعملاء العملات المشفرة في الولايات المتحدة

لم يحدد تقرير فاينانشال تايمز ما إذا كان أي من الحسابات المتأثرة البالغ عددها 680 تنتمي إلى عملاء أمريكيين. ومع ذلك، فإن الجمع بين سجلات الهوية المؤكدة وبيانات معاملات العملات المشفرة يخلق خطرًا ذا صلة للأمريكيين الذين يتلقون رسائل تدعي أنها من ريفولوت أو بورصة أو وكالة حكومية أو مزود محفظة.

يمكن لمثل هذه السجلات أن تسمح للمجرمين بصياغة رسائل تحتوي على اسم حقيقي أو معاملة أو تفاصيل حساب أو وثيقة هوية. إن وجود معلومات شخصية دقيقة لا يثبت أن المتصل أو المرسل يمثل البنك.

تشير إرشادات أمان ريفولوت في الولايات المتحدة إلى أن الشركة لن تتصل بالعملاء بشكل غير متوقع وتطلب منهم إجراء دفعة أو الكشف عن رموز التحقق والأمان. يمكن للعملاء الذين يتلقون اتصالًا مشبوهًا التحقق منه عبر قناة الدعم داخل التطبيق للشركة.

بالنسبة للأمريكيين الذين تعرضت معلوماتهم الشخصية أو المصرفية للاختراق، توجه لجنة التجارة الفيدرالية المستهلكين إلى IdentityTheft.gov للحصول على خطوات بناءً على نوع البيانات المتضمنة. تنصح الوكالة أيضًا المستخدمين بالإبلاغ عن محاولات التصيد الاحتيالي عبر ReportFraud.ftc.gov.

يطلب مركز شكاوى الجرائم عبر الإنترنت التابع لمكتب التحقيقات الفيدرالي (FBI) من الأشخاص الذين يبلغون عن الاحتيال المتعلق بالعملات المشفرة تقديم عناوين المحافظ ومبالغ المعاملات وأنواع الأصول وتجزئة المعاملات وتواريخ وأوقات التحويلات عند توفرها.