
Un grup infracțional a dat un ultimatum de 24 de ore companiei Revolut, cerând 3 milioane de dolari în Monero, în caz contrar urmând să vândă sute de documente de identitate ale clienților și înregistrări de tranzacții altor infractori, a raportat Financial Times.
Cererea, publicată miercuri pe un site creat special de grup, solicită „6.000 XMR / 3.000.000 $” și avertizează că, în caz contrar, „toate datele vor fi vândute, iar sângele va fi pe mâinile voastre.”
Monero, o monedă de confidențialitate (privacy coin), ascunde informațiile despre expeditor, destinatar și sumă folosind semnături circulare (ring signatures) și adrese invizibile (stealth addresses). A fost delistată de marile exchange-uri cripto, inclusiv Binance, Coinbase și Kraken.
Grupurile de extorcare o solicită și uneori își reduc cererile pentru victimele care plătesc în Monero, conform TRM Labs, dar majoritatea răscumpărărilor sunt încă plătite în Bitcoin, despre care descrie că este „mult mai ușor de achiziționat, mutat și convertit la scară largă.”
Ceea ce distinge această breșă este modul în care au fost alese victimele. Grupul a declarat pentru FT că a efectuat mai întâi o analiză blockchain, identificând clienții Revolut a căror activitate on-chain sugera dețineri substanțiale, și apoi a vizat acele conturi specifice.
Revolut a predat datele de bunăvoie, răspunzând la cereri de informații care au venit de la un domeniu de e-mail autentic al unei agenții guvernamentale și care aveau autentificare validă. Compania a descris-o ca fiind „o înșelătorie sofisticată de impersonare externă.”
FT raportează că aceste cereri au venit printr-un sistem de e-mail guvernamental italian compromis și au fost efectuate pe o perioadă de câteva luni, cu cel puțin 680 de conturi afectate.
Datele furate au fost extinse, incluzând nume, date de naștere, ocupații, adrese de domiciliu, copii ale pașapoartelor sau permiselor de conducere, selfie-urile pe care clienții le trimit pentru verificare, extrase de cont cu IBAN-uri și referințe de portofel, înregistrări de retrageri și istorice complete ale tranzacțiilor. Hackerii au arătat de atunci pentru FT o înregistrare video a ecranului cu fișierele.
Investigatorul blockchain ZachXBT, care a circulat inițial notificarea către clienți, a declarat că breșa părea „vizată către utilizatori cu valoare netă ridicată”, ceea ce se aliniază cu explicația grupului despre modul în care i-a selectat. Această combinație de identitate verificată, adresă de domiciliu și dețineri dovedite este profilul care stă la baza creșterii atacurilor fizice violente asupra proprietarilor de criptomonede cunoscuți.
Revolut a declarat miercuri seară că „nu a primit niciun contact direct sau cerere de la indivizii sau grupul care fac aceste afirmații.” Acesta a numit numărul clienților afectați „limitat”, afirmă că fondurile și sistemele nu au fost afectate și a refuzat să numească agenția implicată.








