روولوت، یکی از بزرگترین اپلیکیشنهای بانکی و کریپتویی اروپا، قربانی یک کلاهبرداری پیچیده شد که در آن اطلاعات محرمانه شماری از مشتریان از جمله تصاویر پاسپورت، سلفیهای تأیید هویت و تاریخچه کامل تراکنشهای بیتکوین آنها فاش شد. بر اساس گزارش دیکریپت، این نشت داده پس از آن رخ داد که روولوت به یک درخواست جعلی که ظاهراً از سوی یک نهاد دولتی ارسال شده بود پاسخ داد. مهاجمان با استفاده از یک حساب ایمیل غیرمجاز اما دارای دامنه اصلی و گواهی احراز هویت معتبر همان نهاد دولتی، درخواستی رسمینما ارسال کردند که سیستمهای روولوت آن را واقعی تشخیص دادند.
دادههای افشاشده شامل پاسپورت یا گواهینامه رانندگی، نام، تاریخ تولد، شغل، آدرس منزل، ایمیل، شماره تلفن، شمارههای آیبان، صورتحسابهای بانکی، سوابق برداشت وجه و تاریخچه کامل تراکنشها از جمله فعالیتهای بیتکوینی کاربران بود. سخنگوی روولوت این حادثه را «یک کلاهبرداری پیچیده جعل هویت خارجی» توصیف کرد و گفت تعداد «محدودی» از مشتریان تحت تأثیر قرار گرفتهاند، اما از افشای شمار دقیق قربانیان یا نام نهاد دولتی موردنظر خودداری کرد. این شرکت تأکید کرد سیستمها و وجوه مشتریان دستنخورده باقی مانده است.
کارآگاه زنجیرهبلاک شناختهشده ZachXBT هشدار داد این نشت بهویژه کاربران دارای دارایی بالا را هدف قرار داده و نگرانیهایی درباره احتمال وقوع «حملات آچار» (تهدید فیزیکی برای سرقت دارایی کریپتو) را افزایش داده است. این حادثه در ادامه موجی از نشتهای مشابه در صنعت فینتک و کریپتو رخ میدهد و ریسکهای امنیتی فرآیندهای احراز هویت KYC را برای کاربرانی که تراکنشهای بیتکوین قابل توجهی از طریق چنین پلتفرمهایی انجام میدهند، دوباره برجسته کرده است.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «Revolut Leaks Passports, Bitcoin Transaction Histories to Fake Government Request» است. تحلیل و جمعبندی فارسی از تریدیار است.