• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币充值服务Bitrefill遭朝鲜拉撒路集团黑客攻击,致一万八千五百名客户资料外泄

2026-03-18 16:29:53
收藏

Bitrefill在2026年3月遭遇的安全漏洞,根据所使用的恶意软件和IP模式,被认为与朝鲜的Lazarus集团有关。攻击者利用从一台员工笔记本电脑上窃取的旧有凭证,进入了公司的生产基础设施。

攻击概况

此次泄露导致约18,500条购买记录被访问,其中包含电子邮件地址、加密货币地址和IP元数据。Bitrefill确认其财务状况依然稳定,所有损失均由运营资金承担。

攻击过程分析

此次全球加密货币支付平台Bitrefill披露的网络攻击始于2026年3月1日。漏洞始于公司网络内一台受感染的员工笔记本电脑。攻击者从该设备中提取了一个旧有凭证,且未立即触发警报。该凭证使他们得以访问存有生产环境机密信息的快照。

利用这些机密信息,攻击者将访问权限提升至Bitrefill更广泛的基础设施。他们进入了公司数据库的部分区域以及特定的加密货币热钱包,随后将资金转移到了攻击者控制的钱包中。

平台在注意到与某些供应商相关的可疑购买模式后发现了此次入侵。团队发现礼品卡库存和供应链同时遭到利用,数个热钱包的资金也在被实时转出。

事件响应与调查

2026年3月1日,Bitrefill官方账号在社交媒体上发布了一份完整的事件报告。公司确认在检测到入侵后立即将所有系统离线。恢复数十家供应商和支付方式的服务需要精密的协调。

安全调查人员发现,此次攻击与朝鲜Lazarus集团以往的操作模式存在高度相似之处。所使用的恶意软件、链上追踪信息以及重复使用的IP地址均符合已知模式。整个过程中,团队与多家事件响应专业机构进行了合作。

用户数据影响与应对措施

在此次Bitrefill事件中,用户数据并非主要目标。日志显示,攻击者在入侵期间仅运行了有限数量的查询,这些查询主要针对加密货币和礼品卡库存,而非个人记录。

攻击期间约有18,500条购买记录被访问,其中包含电子邮件地址、加密货币支付地址和IP元数据。对于大约1,000笔交易,以加密形式存储的姓名信息也可能被访问。

由于攻击者可能已获取加密密钥,公司将此姓名数据视为已泄露。Bitrefill已通过电子邮件直接通知所有受影响的客户。目前更广泛的客户群体无需采取特定行动。

作为预防措施,Bitrefill建议客户警惕与该平台相关的异常通讯。公司表示,如果风险评估发生变化,将通知受影响的用户。在整个事件处理过程中,透明度始终是其对外回应的核心。

公司确认其财务状况保持稳定,且已连续多年盈利。所有损失均由运营资金覆盖,并未影响持续服务。销售量和支付处理此后已恢复正常。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%