Revolut 的数据泄露事件揭示了为什么加密货币隐私可能在链下失效
$BTC 本身未遭泄露。更严重的问题在于公链与经过验证的客户身份之间的桥梁:Revolut 将一份欺诈性的政府数据请求误认为合法请求后,披露了身份文件、居住信息和比特币交易历史。
失败之处:
1. 该请求看起来真实可信。
它来自真实政府域名内部的一个未经授权邮箱,并通过了 SPF、DKIM 和 DMARC 检查。
2. Revolut 泄露了这些记录。
可能暴露的数据包括护照或驾照、身份验证自拍照、地址、IBAN、账户对账单以及完整的交易历史。
3. 公链数据放大了泄露范围。
一旦攻击者能够将真实个人与已知的比特币活动关联起来,这些交易就可能成为绘制更广泛链上足迹的起点。
据报告,密码、PIN、私钥或客户资金均未遭泄露,Revolut 也尚未披露有多少客户受到影响。因此,这并非传统意义上的加密货币黑客攻击。
这是一次身份层失败,而这一点很重要,因为当连接真实身份与链上活动的信息在其他地方泄露时,区块链安全无法保护用户。