InícioCentro de Notícias da LBank
Hackers da Revolut exigem resgate de US$ 3 milhões em Monero e ameaçam vender dados de clientes: relatório
revolut-hackers-demand-3m-monero-ransom-threaten-to-sell-customer-data-report
Hackers da Revolut exigem resgate de US$ 3 milhões em Monero e ameaçam vender dados de clientes: relatório
O grupo diz que escolheu quem atacar vasculhando a blockchain em busca de contas da Revolut que detinham criptomoedas significativas.
2026-09-17 Fonte:decrypt.co

Em resumo

  • Um grupo que se autodenomina iamnotavillain exigiu 6.000 XMR, cerca de US$ 3 milhões, em 24 horas.
  • Ele afirma ter usado análise de blockchain para encontrar contas Revolut com grandes participações em cripto.
  • A Revolut diz não ter recebido nenhum contato ou demanda direta.

Um grupo criminoso deu um ultimato de 24 horas à Revolut, exigindo US$ 3 milhões em Monero ou venderá centenas de documentos de identidade e registros de transações de clientes para outros criminosos, informou o Financial Times.

A exigência, publicada na quarta-feira em um site criado pelo grupo para o efeito, pede "6.000 XMR / US$ 3.000.000" e adverte que, caso contrário, "todos os dados serão vendidos, e o sangue estará em suas mãos".

Monero, uma privacy coin, oculta informações de remetente, destinatário e valor usando assinaturas em anel e endereços furtivos. Foi deslistada por grandes exchanges de cripto, incluindo Binance, Coinbase e Kraken.

Grupos de extorsão a solicitam e, por vezes, oferecem descontos em suas exigências para vítimas que pagam nela, de acordo com a TRM Labs, mas a maioria dos resgates ainda é paga em Bitcoin, que é descrito como "muito mais fácil de adquirir, mover e converter em escala".

O que distingue esta violação é como as vítimas foram escolhidas. O grupo disse ao FT que realizou primeiro uma análise de blockchain, selecionando clientes da Revolut cuja atividade on-chain sugeria grandes participações, e então visou essas contas específicas.

A violação da Revolut

A Revolut entregou os dados por conta própria, respondendo a pedidos de informação que chegaram de um domínio de e-mail genuíno de uma agência governamental e que possuíam autenticação válida. A empresa descreveu-o como "um sofisticado golpe de impersonificação externa".

O FT relata que esses pedidos vieram através de um sistema de e-mail do governo italiano comprometido e foram feitos ao longo de vários meses, com pelo menos 680 contas afetadas.

Os dados roubados eram extensos, incluindo nomes, datas de nascimento, ocupações, endereços residenciais, cópias de passaportes ou carteiras de motorista, as selfies que os clientes enviam para verificação, extratos de conta com IBANs e referências de carteiras, registros de saque e históricos completos de transações. Os hackers desde então mostraram ao FT uma gravação de tela dos arquivos.

Myriad: Para onde vai o petróleo bruto em seguida? Clique para fazer sua previsão.

O investigador de blockchain ZachXBT, que primeiro circulou a notificação aos clientes, disse que a violação parecia "direcionada a usuários de alto patrimônio líquido", o que se alinha com o relato do grupo sobre como os escolheu. Essa combinação de identidade verificada, endereço residencial e participações comprovadas é o perfil por trás do aumento de ataques violentos ('wrench attacks') contra proprietários de cripto conhecidos.

A Revolut disse na noite de quarta-feira que "não recebeu nenhum contato direto ou demanda dos indivíduos ou grupo que faz essas alegações". Ela classificou o número de clientes afetados como "limitado", afirma que os fundos e sistemas não foram tocados, e recusou-se a nomear a agência envolvida.