レボリュートは、正規の政府機関のメールドメインから届いた偽の依頼を受け、権限のない第三者に機微な顧客情報を開示したことを認めた。同社によると、影響を受けた顧客は限られており、対象者に直接連絡したほか、システムと顧客資金には影響がなかったと説明した。流出が確認された情報には、生年月日、住所、メールアドレス、電話番号、パスポートまたは運転免許証の写しが含まれる。本人確認用の自撮り画像、口座明細、取引履歴については、影響を受けたすべての顧客で確認されたわけではなく、流出の可能性がある情報とされた。Decryptは、通知文がビットコインの取引履歴、ウォレット参照番号、IBAN、出金記録にも言及していたと報じたが、これらの詳細は独自に確認されていない。レボリュートは、メールアドレスを遮断し、関係する政府機関、法執行機関、規制当局に通報したと説明する一方、当該機関の名称や影響を受けた顧客数、事案の発生時期と地理的範囲は明らかにしなかった。