tradingkey.logo
搜尋

Bitrefill 指責朝鮮黑客發動了 3 月 1 日的攻擊,並承諾賠償損失。

Cryptopolitan2026年3月17日 23:35
facebooktwitterlinkedin

Bitrefill 發佈了一份關於 3 月 1 日發生的安全漏洞的全面報告,並認爲這是朝鮮黑客組織 Lazarus Group 所爲。. 

拉扎勒斯集團還製造了最大的單筆盜竊案,去年年初他們襲擊了 Bybit,劫走超過 10 億美元。

該公司對事件發生經過dent 透明,但並未透露被盜的具體金額。Bitrefill 聲稱,其網絡是通過一名員工被入侵的筆記本電腦遭到入侵的,導致多個熱錢包資金被盜空。. 

Bitrefill是否隱瞞了其被黑客攻擊的事實?  

Bitrefill 發佈了一份全面的事後分析報告,報告內容涉及 3 月 1 日開始的安全漏洞。該公司正式將此次攻擊歸咎於名爲 Lazarus Group 或 Bluenoroff 的朝鮮黑客組織,因爲根據其審查的證據,包括使用的特定惡意軟件、攻擊者的作案手法、被盜資金的鏈上 trac以及對先前與朝鮮行動相關的特定 IP 和電子郵件地址的重複使用,該公司認定此次攻擊是該組織所爲。.

dent 起因是一名員工的筆記本電腦遭到入侵,黑客以此爲入口,獲取了公司遺留的dent。該dent使攻擊者能夠訪問公司系統的一個快照,其中包含生產機密信息。. 

掌握了這些祕密後,拉撒路集團便得以將其訪問權限擴展到Bitrefill的整個基礎設施。他們最終攻破了公司數據庫的部分內容以及多個加密貨幣熱錢包。

Bitrefill 的安全團隊最初是通過供應商的“可疑採購模式”發現此次安全漏洞的。攻擊者利用了該公司的禮品卡庫存和供應鏈漏洞。

與此同時,該公司意識到其熱錢包中的資金正在被轉移到攻擊者控制的錢包中。. 

對此,Bitrefill 立即將所有系統下線以遏制威脅,但由於該公司的全球電子商務網絡擁有數千種產品和數十家供應商,安全關閉和重啓基礎設施的過程耗時超過兩週。. 

Bitrefill 數據泄露事件中被盜金額是多少?

Bitrefill 的調查顯示,黑客對竊取客戶數據興趣不大;即便有,他們也未必能做到。該公司強調,其商業模式旨在儘可能減少個人信息的存儲。大多數用戶無需提供強制性的“瞭解你的客戶”(KYC)文件,而用於更高層級驗證的數據則由外部供應商管理,並未存儲在被入侵的系統中。.

然而,攻擊者確實獲取了大約 18,500 條購買記錄。這些記錄包括客戶電子郵件地址、加密貨幣支付地址以及 IP 地址等元數據。. 

約有1000名Bitrefill的客戶因需要提供特定產品的姓名而被加密數據。然而,由於黑客可能已獲取加密密鑰,Bitrefill將這些數據視爲潛在泄露,並已向受影響的客戶發送電子郵件。

關於財務損失,Bitrefill 已宣佈將自行承擔影響。儘管熱錢包資金被清空,但該公司表示資金充足,且已連續多年盈利。所有用戶餘額均安全無虞,未受影響。. 

Bitrefill與包括Zeroshadow、SEAL Org和Recoveris團隊在內的多家知名安全機構合作,追蹤被盜資金在區塊鏈上的流動軌跡。他們還協助對該公司服務器進行取證清理。. 

Bitrefill 此後加強了內部訪問控制,以確保單一漏洞不會導致整個系統遭到入侵。該公司還改進了關閉流程,以便更快地應對可疑的數據庫請求。.

該公司還表示,他們正與外部專家合作,繼續進行全面的滲透測試,以查找任何剩餘的漏洞。目前,包括支付、庫存補充和賬戶功能在內的幾乎所有服務都已恢復正常。. 

在關鍵領域脫穎而出。在Cryptopolitan Research 上投放廣告,觸達加密貨幣領域最敏銳的投資者和建設者。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有