
Um grupo criminoso deu um ultimato de 24 horas à Revolut, exigindo US$ 3 milhões em Monero ou venderá centenas de documentos de identidade e registros de transações de clientes para outros criminosos, informou o Financial Times.
A exigência, publicada na quarta-feira em um site criado pelo grupo para o efeito, pede "6.000 XMR / US$ 3.000.000" e adverte que, caso contrário, "todos os dados serão vendidos, e o sangue estará em suas mãos".
Monero, uma privacy coin, oculta informações de remetente, destinatário e valor usando assinaturas em anel e endereços furtivos. Foi deslistada por grandes exchanges de cripto, incluindo Binance, Coinbase e Kraken.
Grupos de extorsão a solicitam e, por vezes, oferecem descontos em suas exigências para vítimas que pagam nela, de acordo com a TRM Labs, mas a maioria dos resgates ainda é paga em Bitcoin, que é descrito como "muito mais fácil de adquirir, mover e converter em escala".
O que distingue esta violação é como as vítimas foram escolhidas. O grupo disse ao FT que realizou primeiro uma análise de blockchain, selecionando clientes da Revolut cuja atividade on-chain sugeria grandes participações, e então visou essas contas específicas.
A Revolut entregou os dados por conta própria, respondendo a pedidos de informação que chegaram de um domínio de e-mail genuíno de uma agência governamental e que possuíam autenticação válida. A empresa descreveu-o como "um sofisticado golpe de impersonificação externa".
O FT relata que esses pedidos vieram através de um sistema de e-mail do governo italiano comprometido e foram feitos ao longo de vários meses, com pelo menos 680 contas afetadas.
Os dados roubados eram extensos, incluindo nomes, datas de nascimento, ocupações, endereços residenciais, cópias de passaportes ou carteiras de motorista, as selfies que os clientes enviam para verificação, extratos de conta com IBANs e referências de carteiras, registros de saque e históricos completos de transações. Os hackers desde então mostraram ao FT uma gravação de tela dos arquivos.
O investigador de blockchain ZachXBT, que primeiro circulou a notificação aos clientes, disse que a violação parecia "direcionada a usuários de alto patrimônio líquido", o que se alinha com o relato do grupo sobre como os escolheu. Essa combinação de identidade verificada, endereço residencial e participações comprovadas é o perfil por trás do aumento de ataques violentos ('wrench attacks') contra proprietários de cripto conhecidos.
A Revolut disse na noite de quarta-feira que "não recebeu nenhum contato direto ou demanda dos indivíduos ou grupo que faz essas alegações". Ela classificou o número de clientes afetados como "limitado", afirma que os fundos e sistemas não foram tocados, e recusou-se a nomear a agência envolvida.








