BlockBeatsのニュースによると、9月13日、Revolutは、ある政府機関の実際のドメイン名の下にある電子メールアドレスを利用して、無許可の第三者が虚偽の顧客情報照会請求を提出し、少数の顧客の機密情報が開示されたことを明らかにした。同社はこの事件を「複雑な外部なりすまし詐欺」と呼び、関連するメールアドレスをすでに禁止し、自社のシステムおよび顧客資金は影響を受けていないと述べた。
開示された可能性のある情報には、氏名、生年月日、住所、電子メールアドレス、電話番号、パスポートや運転免許証などの身分証明書のコピー、本人確認用の自撮り写真、口座明細書、IBAN、出金記録、およびビットコイン取引記録を含む完全な取引履歴が含まれる。Mt. Goxの元CEOであるMark Karpelès氏は、自身が影響を受けた者の一人であると述べている。
Revolutは、影響を受けた顧客の数、事件が単一市場のみに関連するかどうか、およびなりすまされたドメイン名が属する政府機関を公表していない。同社は関連する政府機関、法執行機関、データ保護機関、および金融監督機関に通知済みである。オンチェーン調査員のZachXBT氏は、事件の規模は限定的である可能性があるが、ターゲットは富裕層ユーザーである可能性があると推測している。