الصفحة الرئيسةمركز أخبار LBank
مخترقو Revolut يطالبون بفدية 3 ملايين دولار بعملة مونيرو، ويهددون ببيع بيانات العملاء: تقرير
revolut-hackers-demand-3m-monero-ransom-threaten-to-sell-customer-data-report
مخترقو Revolut يطالبون بفدية 3 ملايين دولار بعملة مونيرو، ويهددون ببيع بيانات العملاء: تقرير
تقول المجموعة إنها اختارت من تستهدفهم من خلال فحص البلوكشين بحثًا عن حسابات Revolut التي تحتفظ بكميات كبيرة من العملات المشفرة.
2026-09-17 المصدر:decrypt.co

باختصار

  • طالبت مجموعة تُطلق على نفسها اسم iamnotavillain بمبلغ 6,000 XMR، أي حوالي 3 ملايين دولار، خلال 24 ساعة.
  • وتقول إنها استخدمت تحليل البلوك تشين للعثور على حسابات Revolut التي تحتوي على مبالغ كبيرة من العملات المشفرة.
  • تقول Revolut إنها لم تتلق أي اتصال مباشر أو طلب.

أفادت صحيفة الفاينانشيال تايمز أن مجموعة إجرامية منحت شركة Revolut مهلة 24 ساعة، مطالبة بمبلغ 3 ملايين دولار بعملة مونيرو (Monero) أو أنها ستقوم ببيع مئات وثائق هوية العملاء وسجلات معاملاتهم لمجرمين آخرين.

الطلب، الذي نُشر يوم الأربعاء على موقع إلكتروني أنشأته المجموعة لهذا الغرض، يطالب بـ "6,000 XMR / 3,000,000 دولار" ويحذر من أنه بخلاف ذلك "سيتم بيع جميع البيانات، وستكون الدماء على أيديكم."

مونيرو، وهي عملة خصوصية (privacy coin)، تخفي معلومات المُرسِل والمُستقبِل والمبلغ باستخدام التوقيعات الحلقية (ring signatures) والعناوين الخفية (stealth addresses). وقد تم شطبها من قبل منصات تداول العملات المشفرة الكبرى بما في ذلك بينانس (Binance) وكوين بيس (Coinbase) وكراكن (Kraken).

تطلب جماعات الابتزاز عملة مونيرو وأحيانًا تخفض مطالبها للضحايا الذين يدفعون بها، وفقًا لـ TRM Labs، لكن معظم الفديات لا تزال تُسدد بالبيتكوين (Bitcoin)، والتي تصفها بأنها "أسهل بكثير للحصول عليها ونقلها وتحويلها على نطاق واسع".

ما يميز هذا الاختراق هو كيفية اختيار الضحايا. فقد أخبرت المجموعة صحيفة فاينانشيال تايمز أنها أجرت تحليل البلوك تشين أولاً، لتحديد عملاء Revolut الذين تشير أنشطتهم على السلسلة إلى ممتلكات كبيرة، ثم استهدفت تلك الحسابات المحددة.

اختراق Revolut

سلمت Revolut البيانات بنفسها، استجابةً لطلبات معلومات وصلت من نطاق بريد إلكتروني حكومي حقيقي وكانت تحمل مصادقة صالحة. وصفت الشركة ذلك بأنه "احتيال انتحال خارجي معقد".

تفيد صحيفة فاينانشيال تايمز أن تلك الطلبات جاءت عبر نظام بريد إلكتروني حكومي إيطالي مخترق وتم تقديمها على مدى عدة أشهر، مع تأثر ما لا يقل عن 680 حسابًا.

كانت البيانات المسروقة واسعة النطاق، وتشمل الأسماء، تواريخ الميلاد، المهن، عناوين المنازل، نسخ جوازات السفر أو رخص القيادة، صور السيلفي التي يقدمها العملاء للتحقق، كشوفات الحسابات مع أرقام IBANs ومراجع المحافظ، سجلات السحب، وتواريخ المعاملات الكاملة. وقد عرض القراصنة منذ ذلك الحين على صحيفة فاينانشيال تايمز تسجيل شاشة للملفات.

ميرياد: إلى أين تتجه أسعار النفط الخام بعد ذلك؟ انقر لتقديم توقعاتك.

قال محقق البلوك تشين ZachXBT، الذي كان أول من نشر إشعار العملاء، إن الاختراق بدا "مستهدفًا للمستخدمين ذوي الثروات العالية"، وهو ما يتوافق مع رواية المجموعة حول كيفية اختيارهم. هذا المزيج من الهوية الموثقة وعنوان المنزل والممتلكات المثبتة هو الملف الشخصي وراء تصاعد هجمات "مفتاح الربط" العنيفة ضد مالكي العملات المشفرة المعروفين.

قالت Revolut مساء الأربعاء إنها "لم تتلق أي اتصال مباشر أو طلب من الأفراد أو المجموعة التي تقدم هذه المزاعم." وقد وصفت عدد العملاء المتأثرين بأنه "محدود"، وقالت إن الأموال والأنظمة لم تمس، ورفضت تسمية الوكالة المعنية.