BlockBeats haberine göre, 13 Eylül'de Revolut, yetkisiz bir üçüncü tarafın bir devlet kurumunun gerçek alan adı altındaki bir e-posta adresini kullanarak sahte müşteri bilgisi talebi gönderdiğini ve bunun az sayıda müşterinin hassas bilgilerinin ifşa edilmesine yol açtığını açıkladı. Şirket olayı "karmaşık bir dış kimlik taklidi dolandırıcılığı" olarak nitelendirdi, ilgili e-posta adresini şu anda engellediğini ve kendi sistemlerinin ve müşteri fonlarının etkilenmediğini belirtti.
İfşa edilmiş olabilecek bilgiler arasında ad, doğum tarihi, adres, e-posta, telefon numarası, pasaport ve ehliyet gibi kimlik belgesi kopyaları, kimlik doğrulama selfie'leri, hesap ekstreleri, IBAN, para çekme kayıtları ve Bitcoin işlem kayıtları dahil olmak üzere tam işlem geçmişi yer alıyor. Mt. Gox'un eski CEO'su Mark Karpelès, etkilenenlerden biri olduğunu söyledi.
Revolut, etkilenen müşteri sayısını, olayın yalnızca tek bir pazarı kapsayıp kapsamadığını ve taklit edilen alan adının ait olduğu devlet kurumunu açıklamadı. Şirket ilgili devlet kurumlarını, kolluk kuvvetlerini, veri koruma kurumlarını ve finansal düzenleyicileri bilgilendirdi. Zincir üstü araştırmacı ZachXBT, olayın ölçeğinin sınırlı olabileceğini, ancak hedefin yüksek net değerli kullanıcılar olabileceğini tahmin etti.
