Fuite massive de données Bitcoin chez Revolut : comment une fausse demande gouvernementale a piégé la néobanque

Pièce Bitcoin 3D brillante avec contour doré, éclairage dramatique bleu nuit et magenta sur fond flou marine.

Passeports et selfies remis par erreur

Début septembre 2026, Revolut s’est retrouvée au cœur d’une faille de sécurité majeure après avoir transmis des données sensibles à un acteur malveillant.

La néobanque a confirmé que l’escroquerie ne concernait qu’un “nombre limité” de clients, sans préciser le chiffre exact ni l’agence usurpée. Les personnes touchées ont été informées dès le vendredi précédant la divulgation publique de l’affaire. Parmi les victimes déjà identifiées figurent Alexander Shevchenko, joueur de tennis, et Felix Römer, PDG de Gamdom.

Transactions Bitcoin exposées malgré les contrôles

L’incident va bien au-delà des simples données personnelles : les historiques complets de transactions Bitcoin et autres relevés bancaires ont également été transmis à l’attaquant.

Cela inclut non seulement les noms complets, dates de naissance et coordonnées, mais aussi les IBANs, numéros de référence de portefeuille crypto et historiques détaillés des retraits. Cette fuite intervient alors que le Bitcoin (BTC) se négocie actuellement à 77 614 dollars, avec une variation quasi nulle sur 24 heures (+0.00 %) mais une hausse modérée sur 30 jours (+0.23 %). Malgré cette stabilité apparente du marché, l’exposition d’informations aussi précises sur les transactions pourrait alimenter des risques accrus pour les clients concernés, notamment en matière d’usurpation ou de ciblage par des cybercriminels.

Le pic historique du BTC reste à 126 080 dollars atteint en octobre 2025. Sur le plan pratique, la valeur potentielle des portefeuilles concernés par cette fuite prend ici tout son relief.

BTCUSD : Pression du marché

Menace de fuites quotidiennes persistante

Les attaquants ne se sont pas contentés d’obtenir ces informations : ils ont commencé à publier en ligne des documents d’identité et selfies volés et menacent désormais Revolut d’une fuite quotidienne tant qu’aucun paiement ne sera effectué. D’après cointelegraph.com, ce chantage vise à exercer une pression maximale sur la fintech britannique tout en exposant publiquement certains profils fortunés du secteur crypto.

Des clients comme Marc Zeller ont déjà signalé publiquement que l’intégralité de leurs données avait été compromise lors de cet incident. Crypto sleuth ZachXBT estime que l’opération cible principalement des utilisateurs à haut patrimoine, ce qui met en avant le choix méthodique des victimes et la nature sophistiquée du leurre utilisé.

Une arnaque sophistiquée via email officiel

La faille s’explique par une escroquerie élaborée reposant sur une adresse email usurpant un domaine gouvernemental légitime.

Les fonds restent sécurisés, assure Revolut

Face à la gravité du scandale, Revolut a tenu à rassurer ses utilisateurs : aucun système interne ni aucun fonds n’a été compromis suite à cette attaque. Les équipes techniques ont rapidement bloqué l’adresse email frauduleuse dès sa détection et alerté les autorités compétentes ainsi que le régulateur financier concerné. À ce jour, il est incertain si les mesures prises suffiront à empêcher toute utilisation malveillante ultérieure des données déjà diffusées.

Pour rappel, la capitalisation du marché du Bitcoin reste largement supérieure à celle de tout autre actif numérique (rang numéro 1), rendant toute fuite liée aux transactions BTC particulièrement sensible pour les investisseurs fortunés. Alors que la volatilité du cours reste modérée sur sept jours (-0.03 %), ce qui ressort, c’est la vulnérabilité persistante même chez les acteurs majeurs comme Revolut face aux attaques d’ingénierie sociale sophistiquées.

Le condensé

  • Début septembre 2026, Revolut a transmis par erreur passeports, selfies et historiques de transactions Bitcoin à un acteur malveillant.
  • Les données exposées incluent noms, IBANs, historiques complets de retraits et transactions BTC, concernant notamment Alexander Shevchenko et Felix Römer.
  • Les attaquants menacent de publier quotidiennement plus de données volées tant que Revolut ne paie pas, malgré l'absence de perte de fonds.

Ce qui pourrait peser sur la suite

Les attaquants menacent de publier quotidiennement de nouvelles données sensibles issues de la fuite Revolut tant qu’aucun paiement n’est effectué, ce qui pourrait entraîner d’autres divulgations dès demain si la situation reste inchangée.