Fiyatlar yükleniyor…
🩸BEARISH

Revolut, pasaport ve Bitcoin işlem geçmişini ifşa etti

Doğrulanmış kimliği Bitcoin işlem geçmişiyle eşleştirmek, müşterileri zincir üstünde izlenebilir hedeflere dönüştürüyor; uyum çerçevelerinin tam olarak engellemesi gereken risk tam da bu.

Revolut, müşterilerin pasaportlarını, doğrulama selfie'lerini ve Bitcoin işlem geçmişlerini, standart kimlik doğrulama kontrollerinin tamamından geçen bir e-posta yoluyla meşru bir devlet kurumunu taklit eden bir saldırgana ifşa etti. İfşa, Revolut'un sahte bir devlet bilgi talebini gerçekmiş gibi değerlendirmesinin ardından, kurumla ayrıca iletişime geçip talebin yetkisiz olduğunu anlaması sonrasında kamuya duyuruldu.

Neden önemli

Sahte talep, dışarıdan taklit edilen bir adresten değil, gerçek bir devlet kurumunun e-posta altyapısı içinde faaliyet gösteren yetkisiz bir posta kutusundan geldi. E-posta SPF, DKIM ve DMARC kimlik doğrulamasından geçti ve Revolut bu nedenle talebi yerine getirdiğini açıkladı. Bu birleşim, müşterileri korumak için tasarlanmış bir uyum iş akışını fiilen ihlal için giriş noktasına dönüştürdü.

İfşa edilen kayıtlar doğrulanmış kimliği kripto etkinliğiyle eşleştiriyor; uyum çerçevelerinin korumak için inşa edildiği tam da bu birleşim. Bitcoin işlemleri herkese açık bir blokzincirde kaydedildiğinden, bir ad, adres ve mesleği belirli BTC akışlarına bağlamak, saldırgana kişinin daha geniş zincir üstü ayak izini haritalandırmak için bir başlangıç noktası sunuyor. Aave Chan Initiative'ın kurucusu Marc Zeller de bilgilendirilen isimler arasındaydı ve Revolut'u, kendisinden ayrıca daha fazla kişisel bilgi talep ettikten sonra ya da hesabını kapatmakla tehdit ederek saldırganların işini yapmakla suçladı.

Piyasa etkisi

Herhangi bir müşteri fonunun çalındığı bildirilmedi. Revolut, ifşanın parolaları, kart PIN'lerini veya kripto para özel anahtarlarını içermediğini belirtti. Acil risk, artık saldırganın elinde olabilecek kimlik belgeleri, iletişim verileri, ikamet adresleri ve finansal geçmişlerden oluşan bütündür. Zincir üstü araştırmacısı ZachXBT, ihlalin kapsam olarak sınırlı göründüğünü ve yüksek net değerli müşterileri hedeflemiş olabileceğini söyledi. Revolut, ilgili kurumun adını, etkilenen toplam müşteri sayısını ve olaydan bu yana doğrulama sürecinin değişip değişmediğini açıklamadı.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Bilgisayar korsanları Revolut'u müşteri verilerini vermeye nasıl kandırdı?

    Saldırganlar, gerçek bir devlet kurumunun e-posta altyapısı içindeki yetkisiz bir posta kutusunu kullandı. Sahte e-posta SPF, DKIM ve DMARC kimlik doğrulamasından geçtiği için Revolut bunu meşru bir devlet bilgi talebi olarak değerlendirdi.

  2. Revolut ihlalinde hangi bilgiler ifşa edildi?

    İfşa edilen veriler arasında pasaport veya sürücü belgesi kopyaları, doğrulama selfie'leri, adlar, doğum tarihleri, meslekler, ev adresleri, telefon numaraları, IBAN'lar, hesap ekstreleri, para çekme kayıtları ve Bitcoin etkinliği dahil tüm işlem geçmişleri yer alabilir.

  3. Revolut ihlalinde herhangi bir müşteri fonu çalındı mı?

    Hayır. Revolut, parolaların, kart PIN'lerinin ve kripto para özel anahtarlarının ifşanın parçası olmadığını belirtti. Asıl risk, kimlik belgeleriyle kripto işlem geçmişlerinin artık saldırganın elinde olabilecek birleşiminden kaynaklanıyor.

  4. Revolut veri ihlalinden kimler etkilendi?

    Revolut, ilgili kurumun adını, etkilenen toplam müşteri sayısını veya taleplerin nasıl elendiğini açıklamadı. Zincir üstü araştırmacısı ZachXBT, ifşanın kapsam olarak sınırlı göründüğünü ve yüksek net değerli müşterileri hedeflemiş olabileceğini söyledi.

  5. Bitcoin işlem geçmişlerinin ifşa edilmesi neden özellikle risklidir?

    Bitcoin işlemleri herkese açık bir blokzincirde kaydedilir. Kimlik verileri kripto etkinliğiyle birleştirildiğinde, saldırganlar bilinen bir kişiyi belirli adreslerle eşleştirip daha geniş zincir üstü ayak izini izleyebilir.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 45d önce
Orijinali aç →