Tóm tắt

Nhóm hacker đứng sau vụ rò rỉ dữ liệu tại Revolut đang yêu cầu ngân hàng số này trả 3 triệu USD bằng monero (XMR) trong vòng 24 giờ, kèm đe dọa bán dữ liệu khách hàng bị đánh cắp cho các nhóm tội phạm khác nếu không được đáp ứng. Ít nhất 680 tài khoản khách hàng bị ảnh hưởng, với dữ liệu bị lộ được cho là gồm hộ chiếu, giấy phép lái xe, ảnh dùng cho kiểm tra KYC và lịch sử giao dịch. Nhóm tự xưng “iamnotavillain” nói đã dùng phân tích blockchain để nhắm vào những tài khoản nắm giữ lượng tiền mã hóa đáng kể. Thiệt hại bắt nguồn từ việc kẻ tấn công giả danh quan chức chính phủ gửi yêu cầu cung cấp thông tin và vượt qua được bước kiểm tra của Revolut. Phía Revolut khẳng định hệ thống và tiền của khách hàng không bị ảnh hưởng, nhưng chưa phản hồi yêu cầu bình luận của CoinDesk.

Nội dung chi tiết

Hacker đòi 3 triệu USD bằng monero trong 24 giờ

Theo tờ Financial Times, những kẻ tấn công đứng sau vụ rò rỉ dữ liệu tại Revolut đang yêu cầu khoản tiền trị giá 3 triệu USD bằng monero (XMR) và chỉ cho ngân hàng này 24 giờ để thanh toán. Nếu không được đáp ứng, nhóm này đe dọa sẽ bán dữ liệu khách hàng bị đánh cắp cho các nhóm tội phạm khác.

Monero (XMR) là một loại tiền mã hóa được thiết kế để che giấu chi tiết giao dịch, khiến việc truy vết dòng tiền khó khăn hơn nhiều so với bitcoin. Chính đặc tính này khiến monero thường được sử dụng trong các vụ đòi tiền chuộc và tống tiền kỹ thuật số.

Nhóm tự xưng là “iamnotavillain” đã đăng yêu cầu trên vào thứ Tư kèm một đồng hồ đếm ngược, theo Financial Times. Cụ thể, chúng yêu cầu Revolut chuyển 6.000 XMR.

Ít nhất 680 tài khoản khách hàng bị ảnh hưởng

Theo báo cáo, ít nhất 680 tài khoản khách hàng của Revolut bị ảnh hưởng bởi vụ rò rỉ dữ liệu này.

Nhắm vào khách hàng nắm nhiều tiền mã hóa

Nhóm hacker nói với Financial Times rằng chúng đã dùng phương pháp phân tích blockchain để tìm ra các tài khoản Revolut có lượng tiền mã hóa đáng kể, qua đó chọn mục tiêu.

Phân tích blockchain là phương pháp sử dụng dữ liệu công khai trên chuỗi khối (blockchain) để truy vết dòng tiền, phân tích hành vi giao dịch và đưa ra suy đoán về chủ sở hữu hoặc đặc điểm của một ví tiền mã hóa.

Nhóm này cũng gửi cho Financial Times một đoạn ghi màn hình dài 60 giây, dường như cho thấy một phần dữ liệu mà chúng thu được. Theo tờ báo, đoạn video bao gồm hộ chiếu, giấy phép lái xe, ảnh dùng cho các bước kiểm tra khách hàng và lịch sử giao dịch.

Revolut bị lừa bởi các yêu cầu giả danh cơ quan chức năng

Vụ rò rỉ xảy ra sau khi kẻ tấn công giả danh quan chức chính phủ và gửi các yêu cầu cung cấp thông tin vượt qua được hệ thống kiểm tra của Revolut. Theo các thông báo trước đó gửi tới khách hàng bị ảnh hưởng, Revolut đã chuyển hồ sơ khách hàng trước khi phát hiện ra rằng các yêu cầu này là giả mạo.

KYC (Know Your Customer) là quy trình xác minh danh tính khách hàng mà các tổ chức tài chính buộc phải thực hiện nhằm phòng chống rửa tiền và tài trợ khủng bố; quy trình này thường yêu cầu khách hàng cung cấp ảnh giấy tờ tùy thân và ảnh chân dung.

Trước đó, Revolut từng nói với CoinDesk rằng công ty đã chặn địa chỉ được sử dụng trong các yêu cầu trên, đồng thời thông báo cho cơ quan chính phủ liên quan, lực lượng thực thi pháp luật và các cơ quan quản lý. Công ty khẳng định hệ thống cũng như tiền của khách hàng không bị ảnh hưởng.

Theo Financial Times, tại thời điểm bài báo được đăng, chưa có cuộc đàm phán nào diễn ra giữa nhóm hacker và Revolut. Revolut cũng không phản hồi yêu cầu bình luận của CoinDesk tính đến lúc công bố.

Các con số và mốc chính

  • 3 triệu USD: số tiền mà nhóm hacker yêu cầu, tương đương 6.000 XMR.
  • 24 giờ: thời hạn thanh toán mà nhóm này đưa ra, kèm đồng hồ đếm ngược.
  • 680: số tài khoản khách hàng Revolut bị ảnh hưởng ít nhất.
  • 60 giây: độ dài đoạn ghi màn hình mà nhóm hacker gửi cho Financial Times để chứng minh dữ liệu đánh cắp được.
  • “iamnotavillain”: tên nhóm hacker đứng sau vụ việc.
  • Dữ liệu bị lộ: hộ chiếu, giấy phép lái xe, ảnh dùng cho kiểm tra KYC và lịch sử giao dịch.

Câu hỏi thường gặp

Hacker đòi bao nhiêu tiền và trong bao lâu?

Nhóm hacker yêu cầu 3 triệu USD bằng monero (XMR), tương đương 6.000 XMR, và chỉ cho Revolut 24 giờ để thanh toán, kèm đe dọa bán dữ liệu khách hàng bị đánh cắp nếu không được đáp ứng.

Bao nhiêu tài khoản khách hàng Revolut bị ảnh hưởng?

Ít nhất 680 tài khoản khách hàng của Revolut bị ảnh hưởng trong vụ rò rỉ dữ liệu này.

Vì sao nhóm hacker nhắm vào những khách hàng này?

Nhóm hacker nói với Financial Times rằng chúng dùng phân tích blockchain để tìm ra các tài khoản Revolut có lượng tiền mã hóa đáng kể, từ đó chọn mục tiêu tấn công.

Dữ liệu bị lộ bao gồm những gì?

Theo Financial Times, dữ liệu bị lộ được cho là gồm hộ chiếu, giấy phép lái xe, ảnh dùng cho kiểm tra khách hàng (KYC) và lịch sử giao dịch.

Revolut có bị ảnh hưởng đến hệ thống và tiền của khách hàng không?

Revolut khẳng định hệ thống và tiền của khách hàng không bị ảnh hưởng. Công ty cho biết đã chặn địa chỉ được sử dụng trong các yêu cầu giả mạo và thông báo cho cơ quan chính phủ liên quan, lực lượng thực thi pháp luật cùng các cơ quan quản lý.

Nguồn: CoinDesk Market


Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

By Tiền Mã Hoá

Tienmahoa.net là đồng tác giả chính và chủ sở hữu của Website Tienmahoa.Net này. Tác giả có kinh nghiệm đầu tư hơn 9 năm tại thị trường Tiền mã hoá, Tiền số và Tài sản số. Bên cạnh kiến thức chuyên sâu về công nghệ Blockchain mà tác giả đã tiên phong giảng dạy, diễn giả tại các trường Đại học hàng đầu tại Việt Nam, qua đó có thể hiểu, giải thích và tổng hợp thông tin đúng và chính xác hơn trong phạm vi hiểu biết của tác giả.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *