Vazamento na Revolut leva a extorsão de 6.000 XMR

Atacantes dizem que clientes com forte uso de cripto foram visados por pedidos governamentais fraudulentos
TL;DR
- Atacantes que se autodenominam Iamnotavillain exigiram 6.000 XMR, no valor de cerca de US$ 3 milhões, após afirmarem ter dados de aproximadamente 680 clientes da Revolut.
- A Revolut disse que seus sistemas centrais e os fundos dos clientes não foram comprometidos, descrevendo o incidente como um “golpe sofisticado de personificação externa”.
- Os atacantes alegaram ter usado um canal de e-mail legítimo do governo italiano para solicitar registros de clientes.
- Clientes com forte uso de cripto teriam sido visados com análise de blockchain, elevando preocupações sobre roubo de identidade e ataques físicos.
Negocie de forma mais inteligente na Jupiter, a principal DEX da Solana, feita para execução rápida e alta liquidez.
Faça swap de tokens com taxas competitivas, roteie automaticamente por múltiplas fontes de liquidez e acesse perpétuos, DCA e ferramentas avançadas de trading — tudo em um só lugar!
Atacantes que alegam responsabilidade por um incidente com dados de clientes da Revolut exigiram 6.000 Monero, avaliado em cerca de US$ 3 milhões, após dizerem que obtiveram informações de aproximadamente 680 clientes.
A Revolut afirmou que seus sistemas centrais não foram violados e que os fundos dos clientes não foram comprometidos. Em vez disso, a empresa disse que uma parte não autorizada enviou pedidos fraudulentos de informações usando uma conta de e-mail associada a uma agência governamental legítima.
A Revolut descreveu o incidente como um “golpe sofisticado de personificação externa”.
Atacantes teriam se passado por autoridades italianas
O grupo, que se autodenomina Iamnotavillain, disse a repórteres do Financial Times que se passou por agentes da polícia italiana por meses.
Os atacantes alegaram que a Revolut respondeu a solicitações sobre clientes específicos, permitindo que eles coletassem informações incluindo:
- Nomes e endereços residenciais
- Datas de nascimento e números de telefone
- Cópias de passaporte e carteira de motorista
- Selfies de verificação e registros de KYC
- IDs de conta e IBANs
- Extratos bancários
- Transferências em fiat
- Depósitos e saques de cripto
- Históricos de transações
A Revolut confirmou que os pedidos fraudulentos vieram por uma conta de e-mail vinculada a um domínio de uma agência governamental legítima, mas não confirmou a alegação dos atacantes de que eles teriam invadido um sistema de e-mail do governo italiano.
Os pedidos teriam usado o Posta Elettronica Certificata, ou PEC, sistema de e-mail certificado da Itália.
Credenciais válidas de domínio podem indicar que as mensagens se originaram do domínio do governo, sem provar que a pessoa operando a conta era um agente autorizado.
Usuários de cripto teriam sido alvo
O Iamnotavillain disse que as vítimas foram selecionadas deliberadamente.
O grupo afirmou ter usado análise de blockchain para identificar clientes da Revolut com atividade substancial em criptomoedas antes de solicitar seus registros pelo nome.
Reportagens situaram os clientes afetados em 31 países, com muitos na Suíça e na França.
O investigador onchain ZachXBT disse:
“Embora o incidente provavelmente seja limitado em tamanho, parece ter sido direcionado a usuários de alto patrimônio.”
O ex-executivo da Mt. Gox Mark Karpelès também disse que foi afetado e compartilhou uma notificação da Revolut indicando que informações envolvendo transações de Bitcoin haviam sido divulgadas.
A Revolut caracterizou o número de clientes afetados como “limitado” e não confirmou a estimativa dos atacantes de cerca de 680 arquivos.
Atacantes exigem 6.000 XMR
A Revolut divulgou o incidente de personificação em 12 de setembro de 2026, dizendo que bloqueou o canal fraudulento e notificou a agência governamental relevante, reguladores e autoridades policiais.
Em 16 de setembro, o Iamnotavillain publicou um ultimato público exigindo 6.000 XMR e dando 24 horas para a Revolut responder.
O grupo ameaçou vender os registros de clientes a outros criminosos se o pagamento não fosse feito.
A Reuters reportou que a Revolut não havia recebido nenhuma exigência direta de resgate nem comunicação dos atacantes até o momento da reportagem.
Uma exigência anterior de 10.000 BTC circulou pelo Telegram, mas o Iamnotavillain depois disse que ela veio de um impostor ou ex-associado.
Vazamento de dados de KYC eleva riscos de segurança física
O incidente apresenta riscos particulares para usuários de cripto porque informações de identidade vazadas podem, potencialmente, conectar a atividade em blockchain a nomes reais e endereços físicos.
A Chainalysis disse que crimes violentos ligados a cripto muitas vezes são premeditados, com vítimas potencialmente identificadas por bases vazadas, redes sociais, análise de blockchain ou informações internas.
A empresa estimou que mais de US$ 30 milhões haviam sido roubados em violentos “wrench attacks” até meados de 2026, observando que muitos casos provavelmente não são reportados.
Dados da CertiK mostraram 52 ataques físicos a cripto verificados no primeiro semestre de 2026, incluindo 33 na França. Invasões domiciliares subiram de um caso no 1º semestre de 2025 para 20 no 1º semestre de 2026.
Incidente na Revolut destaca risco de autenticação
A Revolut disse que o incidente não envolveu a invasão de sua infraestrutura bancária central.
Em vez disso, expôs uma fraqueza de segurança diferente: os atacantes teriam explorado um canal confiável usado para pedidos oficiais de informações.
Para plataformas financeiras centralizadas que mantêm extensos registros de KYC e de transações, essa distinção importa.
O incidente mostrou que dados sensíveis de clientes cripto podem ser expostos sem que hackers invadam diretamente os sistemas centrais de uma empresa, se os atacantes conseguirem se passar por autoridades confiáveis e contornar os processos usados para autenticar pedidos oficiais.