BlockBeats 소식에 따르면, 9월 13일 Revolut는 한 정부 기관의 실제 도메인 아래 이메일을 이용해 무단 제3자가 허위 고객 정보 조회 요청을 제출하여 소수 고객의 민감한 정보가 유출되었다고 공개했다. 회사는 이 사건을 「복잡한 외부 사칭 사기」라고 칭하며 현재 관련 이메일을 차단했고, 자사 시스템과 고객 자금에는 영향이 없다고 밝혔다.
유출 가능성이 있는 정보에는 이름, 생년월일, 주소, 이메일, 전화번호, 여권 및 운전면허증 등 신분증 사본, 본인 인증 셀카, 계좌 명세서, IBAN, 출금 기록, 그리고 비트코인 거래 기록을 포함한 전체 거래 내역이 포함된다. Mt. Gox 전 CEO Mark Karpelès는 자신이 피해자 중 한 명이라고 밝혔다.
Revolut는 피해 고객 수, 사건이 단일 시장에만 국한된 것인지, 그리고 도용된 도메인이 속한 정부 기관이 어디인지는 공개하지 않았다. 회사는 관련 정부 기관, 법 집행 기관, 데이터 보호 기관 및 금융 감독 당국에 통보했다. 온체인 조사관 ZachXBT는 사건 규모는 제한적일 수 있으나 고액 자산가를 대상으로 한 것일 가능성이 있다고 추측했다.