#资讯
Revolut 遭 AI 伪造邮件骗术,用户隐私与链上数据恐被关联
WooFun2026-09-12 18:26
核心要点
Revolut因内部审核漏洞,将用户护照、住址及比特币交易记录泄露给冒充政府的欺诈者。事件凸显AI伪造风险,并引发对零知识证明等隐私保护技术需求的讨论。
据 Woofun AI 消息,周五晚间数字银行巨头 Revolut 遭遇社会工程学攻击,一封伪造的政府邮件突破防线,导致大量客户住址、身份证明文件及比特币交易记录泄露。
此次泄露涉及的数据清单极为详尽,包括护照或驾驶执照、身份核验照片、姓名、出生日期、职业、家庭住址、电子邮箱、电话号码、国际银行账户号码、账户对账单、提款记录以及完整的交易历史,其中涵盖了所有的比特币交易信息。
Woofun AI 整理数据显示,尽管 Revolut 已通知受影响用户及监管机构并封锁请求来源,且声明客户资金依然安全,但根本原因在于授权机制存在缺陷:一旦请求通过内部审核,冒充者即可获取银行为满足身份验证和合规要求而收集的高度敏感个人信息。该公司尚未透露受影响客户数量,也未立即回应 CoinDesk 的置评请求。
在人工智能技术日益普及的背景下,大规模生成逼真度极高的电子邮件、文件、身份信息及官方风格请求变得愈发容易,而金融机构仍持续保存客户身份、居住地及资金流动详细记录。这为零知识证明等隐私保护技术提供了实际应用场景:该技术可证明身份验证已完成或客户符合特定要求,而无需暴露护照、地址等非链上信息。比特币的区块链公开记录所有交易信息,但个人细节不在链上;若金融中介机构将两类信息关联,客户数据库便转化为连接真实人物与其链上活动的映射关系。
链上分析专家 ZachXBT 在 Telegram 上推测,此次数据泄露范围可能较为有限,目标或是高净值用户。随着 AI 使身份冒充更易行,安全焦点正从保护水平转向机构收集、保存及披露敏感信息的必要性。
评论
暂无评论