Revolut je obavestio grupu korisnika da su njihovi pasoši, kućne adrese i kompletne istorije Bitcoin (BTC) transakcija dospele do neovlašćene treće strane, nakon što je lažni zahtev koji se predstavljao kao zvanični državni organ prošao kroz banke provere. Incident je otkrio on-chain istražitelj poznat pod imenom ZachXBT.
Najvažnije
- Revolut je otkrio identifikacione dokumente i kompletne istorije Bitcoin transakcija nakon što je lažni državni zahtev protumačio kao autentičan.
- Kompanija tvrdi da su sredstva korisnika bezbedna i da su regulatori obavešteni, ali nije objavila koliko je korisnika pogođeno.
- Istražitelji smatraju da je incident ograničenog obima i da je ciljao korisnike sa visokom neto vrednošću (high net worth).
- Otkriveni podaci su uključivali skenove pasoša, selfie fotografije sa registracije i kompletnu istoriju transakcija, uključujući Bitcoin.
Šta se tačno dogodilo
Revolut je krajem 11. septembra poslao email pogođenim korisnicima, a ZachXBT je obavestio javnost o tome nekoliko sati kasnije preko svog Telegram kanala. Prema poruci koju je banka poslala, zahtev je stigao sa neovlašćenog naloga kreiranog unutar zvaničnog domena jednog državnog organa, sa validnim (genuine) kredencijalima za autentikaciju domena. Revolut je naveo da je postupio po zahtevu jer je „razumno verovao” da je autentičan.
Otkriveni podaci su obuhvatali puna imena, datume rođenja, zanimanja, kućne adrese, email adrese, brojeve telefona, skenove pasoša ili vozačke dozvole, kao i selfie fotografiju snimljenu prilikom otvaranja naloga. Pored toga, otkriveni su i izvodi sa naloga sa IBAN brojevima, datumima otvaranja naloga i referentnim brojevima novčanika, zajedno sa evidencijom podizanja sredstava i kompletnim istorijama transakcija koje su uključivale Bitcoin.
Revolut je nakon toga kontaktirao pomenuti organ radi provere zahteva, i tim putem ga upozorio da neovlašćeni nalog postoji na njegovom sopstvenom domenu. Kompanija navodi da su sredstva korisnika bezbedna i da lozinke nisu ukradene, te da su regulatori obavešteni — ali nije saopštila tačan broj pogođenih korisnika.
Zašto su Bitcoin podaci posebno osetljivi
Javni blockchain-ovi pokazuju kretanje sredstava, ali ne sadrže skenirani pasoš, zanimanje ili tačnu adresu. Kada se verifikovan identitet spoji sa kompletnom istorijjma transakcija, obična evidencija koja služi za usklađenost sa propisima (compliance) pretvara se u mapu koja pokazuje ko poseduje šta — i gde ta osoba živi. Upravo je to razlog zbog kojeg je istražitelj ZachXBT ovaj incident okarakterisao kao vrlo verovatno usmeren ka korisnicima sa visokom neto vrednošću.
Mark Karpeles, bivši direktor kripto-berze Mt. Gox, izjavio je da je dobio upozorenje pod naslovom „Urgent security update about your Revolut account” i objavio duže odlomke iz te poruke. On je istakao da bi Revolut ili organ koji je lažno predstavljen trebalo javno da objave o kom organu je rec, kako bi druge banke i berze mogle da provere svoje sopstvene evidencije pravnih zahteva za istu email adresu koja je korišćena u prevari.
Revolut i ranije istorija problema sa podacima
Ovo nije prvi put da se Revolut suočava sa problemima oko podataka. Litvanski regulator za zaštitu podataka je 2022. godine zabeležio da je 50.150 korisnika Revolut-a pogođeno napadom socijalnog inženjeringa na osoblje kompanije. Revolut je takođe u julu 2026. demantovao objavu na jednom forumu koja je tvrdila da se prodaje 75 miliona njegovih zapisa, navodeći istraživačima da je taj skup podataka vrlo verovatno lažiran (fabricated).
Kako da zaštitite svoj nalog i Bitcoin podatke
Ako koristite Revolut ili slične platforme za kripto transakcije, nekoliko koraka smanjuje rizik u slučajevima poput ovog: uključite dvofaktorsku autentikaciju (2FA) preko aplikacije za autentikaciju, a ne preko SMS-a; redovno provideravajte da li ste primili poruke koje tvrde da dolaze od banke, a traže hitnu akciju (upravo takva urgentnost je karakteristika ove prevare); i, gde je moguće, razdvojite identitet vezan za bankovni nalog od novčanika koje koristite za veće iznose kriptovaluta, kako bi eventualno curenje podataka iz banke imalo manji domet na vašu kripto imovinu.
Pitanja i odgovori
Da li su korisnicima ukradena sredstva u ovom incidentu?
Prema Revolut-u, ne — kompanija navodi da su sredstva korisnika bezbedna i da lozinke nisu bile ukradene, već su otkriveni identifikacioni i transakcioni podaci.
Ko je otkrio ovaj incident?
On-chain istražitelj poznat pod pseudonimom ZachXBT, koji je obavestio javnost putem Telegram kanala nakon što je Revolut poslao upozorenje pogođenim korisnicima.
Zašto je spajanje bankovnih i Bitcoin podataka rizičnije od svakog posebno?
Jer javni blockchain sam po sebi ne otkriva identitet vlasnika. Kada se verifikovani identitet (pasoš, adresa) spoji sa kompletnom istorijom transakcija, nastaje precizna mapa ko poseduje koju imovinu i gde ta osoba živi — što povećava rizik od ciljanih napada.
Izvor: Yellow.com, izveštaj Murtuze Merčenta, ažurirano 14. septembra 2026.
Povezani članci
- Bitcoin blizu 77.000$: da li dolazi novi bull market?
- AI Rečnik: pojmovi veštačke inteligencije objašnjeni
