加密货币电商平台Bitrefill披露遭遇网络安全攻击
3月1日,加密货币电商平台Bitrefill遭受网络安全攻击。攻击手法与朝鲜臭名昭著的黑客组织"拉撒路集团"高度相似。
Bitrefill在周二发布的X平台公告中表示,攻击者通过恶意软件、链上追踪技术以及重复使用的IP与邮箱基础设施侵入一名员工的笔记本电脑,进而从其热钱包中盗取资金,并访问了18,500条购买记录,可能导致"有限的客户信息"泄露。
攻击动机与影响范围
Bitrefill允许用户使用加密货币购买实体商品及礼品卡。该公司强调,目前没有证据表明攻击者提取了完整数据库,暗示此次攻击主要出于经济动机。
"所有迹象表明,攻击者仅执行了有限次数的查询操作,旨在探查可窃取资产的范围,包括加密货币和Bitrefill礼品卡库存。"
虽然未披露具体损失金额,但公司表示将"动用运营资金承担全部损失"。
业务恢复与安全升级
"目前支付系统、库存管理与用户账户功能已基本恢复正常,"Bitrefill在声明中表示,"平台销售额也已回归常态,我们衷心感谢用户持续的信任与支持。"
尽管近年来众多加密平台持续加强安全防护,高技术黑客仍能不断突破防御体系。值得注意的是,拉撒路集团仍是加密货币行业最具威胁的黑客组织,该集团曾在2025年2月从Bybit交易所盗取14亿美元,制造了加密货币史上最大规模的黑客事件。
应对措施全面升级
Bitrefill透露已联系执法部门,并与Security Alliance、FearsOff Security、Recoveris.io及zeroShadow等加密安全公司协同处理此次事件。初步应对措施包括全面关闭系统以遏制攻击扩散。
自事件发生后,公司已"显著强化"网络安全体系,具体措施包括:与安全研究人员合作开展全面审查并落实改进建议、加强内部访问权限控制、优化监控策略以实现更快速的威胁检测与响应。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注