گروهی هکری با نام «iamnotavillain» از صرافی و بانک دیجیتال رولوت (Revolut) خواسته است معادل 6000 واحد مونرو (XMR)، نزدیک به 3 میلیون دلار، ظرف 24 ساعت پرداخت شود، در غیر اینصورت دادههای سرقتشده حداقل 680 حساب مشتری در اختیار مجرمان دیگر قرار خواهد گرفت. اطلاعات افشاشده شامل نام، تاریخ تولد، شغل، آدرس محل سکونت، تصویر پاسپورت، صورتحساب و تاریخچه کامل تراکنشهاست. نکته قابل توجه در این حمله، روش هدفگیری قربانیان است؛ مهاجمان پیش از حمله، تحلیل بلاکچین انجام داده و مشتریانی از رولوت را انتخاب کردهاند که فعالیت آنچینشان نشاندهنده دارایی کریپتویی قابلتوجه بوده است. به گزارش فایننشال تایمز، این دادهها نه از طریق نفوذ مستقیم به سیستم رولوت، بلکه با یک کلاهبرداری جاافتاده (impersonation) به دست آمده؛ درخواستهای اطلاعاتی جعلی از دامنه ایمیل واقعی یک نهاد دولتی ارسال شده و احراز هویت معتبری داشتهاند، بهطوریکه رولوت خود این اطلاعات را در پاسخ به این درخواستها تحویل داده است. رولوت این ماجرا را «یک کلاهبرداری پیچیده جعل هویت خارجی» توصیف کرده و اعلام کرده تاکنون هیچ تماس یا درخواست باج مستقیمی دریافت نکرده است. انتخاب مونرو بهعنوان ارز باج، به دلیل ویژگیهای ناشناسماندن تراکنشهای آن، بار دیگر توجهها را به کاربرد این کوین در فعالیتهای غیرقانونی جلب کرده است. این حادثه هشداری برای دارندگان داراییهای کریپتویی است که فعالیت آنچینشان میتواند از طریق تحلیل بلاکچین ردیابی و برای هدفگیری در کلاهبرداریهای مشابه استفاده شود.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «Revolut Hackers Demand $3M Monero Ransom, Threaten to Sell Customer Data: Report» است. تحلیل و جمعبندی فارسی از تریدیار است.