İngiliz fintech şirketi Revolut’u hedef alan veri ihlali, 16 Eylül 2026’da yeni bir boyut kazandı. “iamnotavillain” adıyla hareket eden saldırganlar, ele geçirdiklerini öne sürdükleri müşteri bilgilerinin paylaşılmaması karşılığında Monero ile fidye istedi ve ödeme için 24 saatlik süre tanıdı. Olayın Revolut sistemlerine doğrudan sızılarak değil, resmi kurumları taklit eden sahte bilgi talepleri üzerinden gerçekleştiği belirtiliyor. Revolut ise saldırganlardan doğrudan bir fidye talebi almadığını açıkladı.
Öne Çıkanlar
- Saldırganların hedefinde özellikle yüksek miktarda kripto para tuttuğu düşünülen hesapların olduğu iddia ediliyor.
- Ele geçirilen bilgiler arasında kimlik belgeleri ve finansal kayıtların bulunabileceği belirtiliyor.
- Revolut müşteri fonlarının olaydan etkilenmediğini ve yetkililerle çalıştığını bildiriyor.
Saldırganlar Neden Monero Talep Ediyor?
Financial Times’ın aktardığına göre grup, Revolut’tan 6.000 XMR talep ediyor. Bu miktarın talebin yapıldığı sıradaki karşılığı yaklaşık 3 milyon dolar olarak hesaplandı. Saldırganların internet üzerinden yayımladığı ültimatomda bir geri sayım sayacı da bulunuyor.
Monero, gizlilik odaklı yapısı nedeniyle Bitcoin’den farklı çalışıyor. İşlem gönderen, alan ve transfer miktarı gibi bilgileri gizlemeye yönelik teknolojiler kullanması, XMR işlemlerinin zincir üzerinde takip edilmesini zorlaştırıyor.
Revolut Verileri Nasıl Ele Geçirildi?
Revolut’un açıklamasına göre yetkisiz kişiler, gerçek bir devlet kurumuna ait e-posta alan adını kullanarak sahte bilgi talepleri gönderdi. Şirket bu taleplerin meşru olduğunu düşünerek bazı müşteri bilgilerini üçüncü tarafla paylaştı.
Saldırganlar ise blockchain analizi kullanarak yüksek kripto varlığına sahip kişileri belirlediklerini iddia ediyor. Bu iddia Revolut tarafından bağımsız olarak doğrulanmış değil.
Veri Kutusu
| Başlık | Bilgi |
| Fidye talebi | 6.000 XMR |
| Yaklaşık değer | 3 milyon dolar |
| Bildirilen süre | 24 saat |
| Etkilendiği öne sürülen hesap | En az 680 |
| Talepte bulunan grup | iamnotavillain |
| Olayın türü | Sahte resmi bilgi talebi / veri ihlali |
Kriptofoni Yorumu
Bu olayın kripto piyasası açısından asıl dikkat çekici tarafı Monero’nun fiyatından çok, blockchain üzerindeki finansal hareketlerle gerçek kimlik bilgilerinin birleşmesi. Yüksek bakiyeli adreslerin sahipleri belirlenebildiğinde siber risk dijital dünyanın dışına taşınabilir. Bu nedenle borsalar ve fintech şirketleri için KYC verilerinin korunması, artık yalnızca veri gizliliği değil aynı zamanda yatırımcı güvenliği konusu.
Sık Sorulan Sorular
Revolut gerçekten hacklendi mi?
Şirketin açıklamasına göre temel sistemlere doğrudan sızıldığına dair bir bulgu yok. Olay, sahte resmi bilgi talepleriyle müşteri verilerinin elde edilmesine dayanıyor.
Saldırganlar neden XMR istiyor?
Monero, işlem bilgilerini gizlemeye odaklanan yapısı nedeniyle blockchain üzerinde para hareketlerinin izlenmesini Bitcoin’e kıyasla zorlaştırıyor.
Revolut müşterilerinin parası çalındı mı?
Revolut, olay kapsamında müşteri fonlarının etkilenmediğini belirtiyor.

