Новости

Хакеры получили домашние адреса 680 криптокитов Revolut — теперь им грозят визиты с паяльником

Алексей Алоисов
Хакеры получили домашние адреса 680 криптокитов Revolut — теперь им грозят визиты с паяльником

Группа хакеров под псевдонимом iamnotavillain заявила изданию Financial Times, что на протяжении примерно пяти-шести месяцев выдавала себя за сотрудников итальянских правоохранительных органов и направляла в Revolut запросы на данные клиентов. Обращения отправлялись с адресов, связанных с официальной системой сертифицированной почты (PEC) министерства внутренних дел Италии, — по некоторым данным, в том числе с адреса префектуры Реджо-ди-Калабрия. Revolut обрабатывала эти запросы как легитимные и передавала информацию о своих пользователях.

По данным, которые злоумышленники предоставили журналистам, целью атаки стали примерно 680 аккаунтов. Их отбирали с помощью ончейн-анализа — искали клиентов, владеющих крупными суммами в криптовалюте. Большинство пострадавших — из Швейцарии и Франции, остальные распределены между ещё примерно 31 страной, преимущественно европейскими, включая Великобританию, Германию и Испанию.

Revolut подтвердила утечку

Компания официально подтвердила инцидент, назвав его «изощрённой внешней мошеннической схемой с имперсонацией» (sophisticated external impersonation scam). По версии Revolut, неавторизованная третья сторона использовала почтовый адрес с легитимного домена государственного ведомства, чтобы отправлять поддельные запросы на раскрытие данных. Сама платёжная система и средства клиентов, как утверждает компания, скомпрометированы не были, а всех затронутых пользователей уведомили напрямую. О произошедшем также сообщили британскому регулятору по защите данных ICO, который сейчас изучает обстоятельства инцидента.

Согласно уведомлениям, разосланным клиентам, в руках злоумышленников могли оказаться:

  • имена, даты рождения, адреса и телефоны
  • email-адреса
  • копии паспортов и водительских удостоверений
  • селфи, использованные для верификации KYC
  • номера IBAN и выписки по счетам
  • история снятий и транзакций, включая операции с bitcoin

Среди пострадавших — экс-глава Mt. Gox

В числе тех, чьи данные оказались затронуты, — бывший руководитель биржи Mt. Gox Марк Карпелес (Mark Karpelès). Он подтвердил получение уведомления от Revolut 11–12 сентября 2026 года и заявил, что компания выдала данные на основании одного лишь письма с государственного домена, без дополнительной проверки подлинности запроса. Позже он также добавил подробности о характере полученного уведомления.

Также в публикациях, связанных с инцидентом, фигурирует немецкий предприниматель Феликс Рёмер (Felix Römer), связанный с проектами Gamdom и Skins.com — о нём сообщило немецкое издание Heise.

Требование выкупа

Хакеры запустили сайт iamnotavillain.com, где требуют от Revolut 6 000 XMR (около $3 млн) в течение 24 часов, угрожая в противном случае продать похищенные данные. На ресурсе группа утверждает, что располагает KYC-документами клиентов, их адресами, телефонами, email, банковскими реквизитами, а также историей фиатных и криптовалютных транзакций.

По словам представителей группы в переписке с журналистами и независимыми исследователями, для отбора целей применялся ончейн-анализ: запросы к Revolut включали хеши транзакций и адреса депозитов, после чего компания возвращала соответствующие клиентские данные.

Опасения физических нападений

Утечка данных о фиатных и криптовалютных активах вызвала у пострадавших держателей криптовалюты серьёзную обеспокоенность: многие из них опасаются не только финансовых потерь, но и физических нападений. Наличие у злоумышленников адресов, телефонов и сведений о размере криптовалютных активов создаёт риск того, что преступники попытаются принудить жертв к передаче доступа к криптокошелькам силой — по аналогии с уже известными случаями похищений и вымогательств, направленных против держателей крупных сумм в криптовалюте.

Схема с имперсонацией итальянского ведомства позволяла злоумышленникам месяцами получать доступ к чувствительной информации без прямого взлома инфраструктуры Revolut — уязвимым звеном стал сам процесс верификации входящих государственных запросов. Инцидент затронул сотни держателей криптовалюты в десятках стран Европы, а его последствия для клиентов и репутации компании ещё предстоит оценить регуляторам.

Мнение ИИ

Анализ статистики подтверждает обоснованность подобных опасений конкретными цифрами. Компания Chainalysis в отчете за первое полугодие 2026 года зафиксировала 46 задокументированных попыток «wrench attacks» — физических нападений на держателей криптовалюты, а совокупный ущерб от таких атак превысил $30 млн. Доля успешных случаев при этом снизилась с 49% в 2025 году до 26% — тенденция, которая может говорить как о росте осведомленности потенциальных жертв, так и о более активном реагировании правоохранительных органов.

Макроэкономическая связь здесь очевидна: чем выше капитализация и волатильность крипторынка, тем привлекательнее держатели крупных сумм становятся для групп, действующих офлайн, а не через блокчейн-эксплойты. Сама Chainalysis признает, что реальный масштаб проблемы, вероятно, занижен из-за незарегистрированных инцидентов. Останется ли утечка данных Revolut разовым эпизодом или добавит статистику в следующий отчет?


Самые интересные и важные новости на нашем канале в Telegram