AcasăCentrul de știri LBank
Hackerii Revolut cer o răscumpărare de 3 milioane de dolari în Monero și amenință că vor vinde datele clienților: raport
revolut-hackers-demand-3m-monero-ransom-threaten-to-sell-customer-data-report
Hackerii Revolut cer o răscumpărare de 3 milioane de dolari în Monero și amenință că vor vinde datele clienților: raport
Grupul spune că a ales pe cine să vizeze prin scanarea blockchain-ului pentru conturi Revolut care dețin crypto semnificativ.
2026-09-17 Sursă:decrypt.co

Pe scurt

  • Un grup care se autointitulează iamnotavillain a cerut 6.000 XMR, aproximativ 3 milioane de dolari, în decurs de 24 de ore.
  • Acesta susține că a folosit analiza blockchain pentru a găsi conturi Revolut cu dețineri mari de criptomonede.
  • Revolut afirmă că nu a primit niciun contact direct sau cerere.

Un grup infracțional a dat un ultimatum de 24 de ore companiei Revolut, cerând 3 milioane de dolari în Monero, în caz contrar urmând să vândă sute de documente de identitate ale clienților și înregistrări de tranzacții altor infractori, a raportat Financial Times.

Cererea, publicată miercuri pe un site creat special de grup, solicită „6.000 XMR / 3.000.000 $” și avertizează că, în caz contrar, „toate datele vor fi vândute, iar sângele va fi pe mâinile voastre.”

Monero, o monedă de confidențialitate (privacy coin), ascunde informațiile despre expeditor, destinatar și sumă folosind semnături circulare (ring signatures) și adrese invizibile (stealth addresses). A fost delistată de marile exchange-uri cripto, inclusiv Binance, Coinbase și Kraken.

Grupurile de extorcare o solicită și uneori își reduc cererile pentru victimele care plătesc în Monero, conform TRM Labs, dar majoritatea răscumpărărilor sunt încă plătite în Bitcoin, despre care descrie că este „mult mai ușor de achiziționat, mutat și convertit la scară largă.”

Ceea ce distinge această breșă este modul în care au fost alese victimele. Grupul a declarat pentru FT că a efectuat mai întâi o analiză blockchain, identificând clienții Revolut a căror activitate on-chain sugera dețineri substanțiale, și apoi a vizat acele conturi specifice.

Breșa de securitate Revolut

Revolut a predat datele de bunăvoie, răspunzând la cereri de informații care au venit de la un domeniu de e-mail autentic al unei agenții guvernamentale și care aveau autentificare validă. Compania a descris-o ca fiind „o înșelătorie sofisticată de impersonare externă.”

FT raportează că aceste cereri au venit printr-un sistem de e-mail guvernamental italian compromis și au fost efectuate pe o perioadă de câteva luni, cu cel puțin 680 de conturi afectate.

Datele furate au fost extinse, incluzând nume, date de naștere, ocupații, adrese de domiciliu, copii ale pașapoartelor sau permiselor de conducere, selfie-urile pe care clienții le trimit pentru verificare, extrase de cont cu IBAN-uri și referințe de portofel, înregistrări de retrageri și istorice complete ale tranzacțiilor. Hackerii au arătat de atunci pentru FT o înregistrare video a ecranului cu fișierele.

Myriad: Încotro se îndreaptă petrolul brut în continuare? Faceți clic pentru a face predicția dvs.

Investigatorul blockchain ZachXBT, care a circulat inițial notificarea către clienți, a declarat că breșa părea „vizată către utilizatori cu valoare netă ridicată”, ceea ce se aliniază cu explicația grupului despre modul în care i-a selectat. Această combinație de identitate verificată, adresă de domiciliu și dețineri dovedite este profilul care stă la baza creșterii atacurilor fizice violente asupra proprietarilor de criptomonede cunoscuți.

Revolut a declarat miercuri seară că „nu a primit niciun contact direct sau cerere de la indivizii sau grupul care fac aceste afirmații.” Acesta a numit numărul clienților afectați „limitat”, afirmă că fondurile și sistemele nu au fost afectate și a refuzat să numească agenția implicată.