• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特充值平台遭网络攻击 一万八千五百笔交易数据外泄且加密货币资产被冻结

2026-03-18 21:01:16
收藏

Bitrefill发布网络安全事件详细报告

加密货币消费卡及电商解决方案提供商Bitrefill发布了一份全面报告,详述了其在2026年3月1日遭受的大规模网络攻击。该公司透露,黑客访问了约18500条交易记录,并成功从多个热钱包中窃取了资产。此次公开的入侵细节及其后续影响,凸显了加密领域持续面临的安全风险。

泄露数据涉及交易与用户信息

此次泄露的数据集包含电子邮件地址、加密货币支付地址、部分IP数据,其中约1000条记录包含用户全名。Bitrefill强调,这些信息虽以加密形式存储,但承认攻击者可能已获取解密密钥,因此将所有受影响数据均视为潜在风险。关键的是,公司澄清客户身份验证数据未受影响,因其由第三方服务商外部管理,未存储在Bitrefill自有系统中。对大多数用户而言,仅交易记录及特定技术信息被暴露。

Bitrefill确认攻击发生于3月1日,调查发现了恶意软件痕迹,并识别出与朝鲜支持的网络攻击相关联的IP及邮箱地址被重复使用。公司进一步说明,攻击者未能成功进入用户账户或直接获取任何财务验证文件,并重申其对保护客户隐私的高度重视,指出将身份验证信息置于核心平台之外是经过深思熟虑的安全措施。

攻击过程回溯

本次网络攻击始于一名员工笔记本电脑被入侵。攻击者利用本应已失效的历史登录凭证与旧访问密钥,逐步深入公司内部系统。通过未授权访问,攻击者转移了公司热钱包资产,并通过平台内礼品卡供应商下达可疑订单。调查显示,所用恶意软件特征、反复出现的IP与邮箱地址、以及交易追踪模式,均与臭名昭著的Lazarus组织手法吻合,从而将此次攻击与该朝鲜背景的黑客团体联系起来。

Bitrefill后续查明,关键漏洞源于系统中保留了一个未使用的访问凭证。攻击者获取了系统快照及该过期凭证,使得入侵得以在公司网络内扩散。

应对与修复措施

在检测到入侵后,Bitrefill立即将所有系统离线。经过两周的内部审查与安全升级,公司于3月17日恢复了几乎所有服务,支付功能、用户账户及产品库存重新开放。Bitrefill宣布将动用自有资金全额赔偿相关财务损失,并保证用户余额在攻击期间未受波及且始终安全。

事件发生后,Bitrefill已与网络安全公司zeroShadow及SEAL911建立合作,并开始加强内部访问控制,以防范未来威胁。

Lazarus组织对加密平台的持续威胁

Lazarus组织作为与朝鲜政权相关的网络犯罪团体,多年来针对加密行业策划了多次攻击。该组织被指控窃取价值数十亿美元的数字资产,并被认为将这些资金用于朝鲜武器计划。近期Bitrefill事件表明,Lazarus的攻击策略不仅针对大型交易所,也瞄准加密生态发展中运作的中型平台。

在本次事件中,Bitrefill将身份验证数据存储于主平台之外的做法在一定程度上限制了损失。然而,漏洞最终源于一个被疏忽的账户凭证,这成为攻击者渗透整个公司基础设施的入口,也深刻警示了在网络安全中微小疏漏可能引发的巨大影响。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%