歐盟設定2027年1月截止期限 要求加密貨幣公司下架未經授權的穩定幣
歐盟監管機構要求加密貨幣交易所於2027年1月8日前停止提供USDT等未經授權的穩定幣,並表示僅以警告方式告知客戶是不夠的。
Revolut 客戶在一個月內第二度受資料外洩事件影響,事因 DriveWealth 而起;僅限於 2023 年 12 月之前的資料遭揭露。
Revolut 客戶(包括在愛爾蘭的數千名用戶)在一個月內第二度遭受資料安全事件,但此次事件的肇因是第三方供應商,而非 Revolut 自身的系統。
過去負責處理 Revolut 用戶美國股票交易的美國經紀商 DriveWealth 表示,此次外洩事件發生於 9 月 4 日與 5 日。
社交工程(Social Engineering)手法是誘騙個人揭露敏感資料,而非直接利用軟體漏洞。DriveWealth 已證實 攻擊者本次係使用此手法取得未經授權的網路存取。
僅有在 Revolut 變更交易模式之前的歷史客戶記錄遭到外洩。在歐洲經濟區(包括愛爾蘭),該分界點為 2023 年 12 月。Revolut 在該時間點之後便停止與 DriveWealth 分享個別客戶詳細資料,因此近期用戶並未受影響。
遭外洩的資料可能包括姓名、電子郵件地址、電話號碼、郵寄地址、就業資訊,以及公民身份、年齡與性別等個人背景資訊。部分的 DriveWealth 帳戶號碼也同時遭到洩漏。
密碼、付款卡詳細資訊、銀行資訊、Revolut 通行碼以及身分證明文件並未遭洩漏。Revolut 發言人 證實,DriveWealth 已直接聯繫 受影響的客戶,而 Revolut 隨後也寄出自身的電子郵件加以聯繫。
本次外洩事件緊接在 9 月初的另一起事件 之後,該事件中詐騙者利用合法的義大利政府電子郵件網域進行複雜的冒充詐騙,騙使 Revolut 釋出了敏感資料。該起事件影響全球約 680 名客戶,且涉及身分證明文件。
其他使用 DriveWealth 基礎設施的平台也受到影響。Stake 與 Hatch 皆證實遭遇類似的外洩情況。
Revolut 與 DriveWealth 均未透露受影響客戶的具體人數。僅在愛爾蘭一地,Revolut 就服務約 340 萬名客戶。
受影響的用戶應留意通訊內容,注意釣魚攻擊(Phishing)跡象,並透過官方管道向 Revolut 提出疑慮。一個月內發生兩起外洩事件,凸顯了第三方金融科技基礎設施所帶來的與日俱增的風險。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
歐盟監管機構要求加密貨幣交易所於2027年1月8日前停止提供USDT等未經授權的穩定幣,並表示僅以警告方式告知客戶是不夠的。
日本已將加密貨幣納入證券法規,並計劃實施20%的稅率,但ETF及較低的稅率尚未生效;美國仍領先。
Jonathan Spalletta 因從 Uranium Finance 盜取 $53.3M 而被定罪,並將資金用於收藏品。
CFTC主席Mike Selig表示,新規則將防止再次發生FTX式的崩潰,該機構正在就新的加密交易所註冊類別徵求公眾意見。