Bitrefill Sufre un Ciberataque que Expone 18.500 Registros, se Sospecha del Grupo Lazarus

TheNewsCryptoPublicado a 2026-03-18Actualizado a 2026-03-18

Resumen

Bitrefill, una plataforma de pagos con criptomonedas, informó de un ciberataque el 1 de marzo de 2026, atribuido al grupo Lazarus, asociado a Corea del Norte. El incidente expuso aproximadamente 18.500 registros de compras de clientes, incluyendo direcciones de correo electrónico, direcciones de pago con cripto y datos de IP. Los atacantes accedieron a la infraestructura mediante el compromiso del portátil de un empleado, moviendo fondos desde la cartera caliente y explotando el sistema de tarjetas de regalo. Bitrefill detectó la actividad sospechosa, suspendió los sistemas rápidamente y aseguró que cubrirá todas las pérdidas con fondos propios. La empresa ha reforzado su seguridad con mejores controles de acceso, monitoreo y respuesta ante incidentes, destacando que este fue su primer gran breach en más de una década. La mayoría de los servicios ya están operativos.

Bitrefill, una plataforma de pagos con criptomonedas, informó que fue objetivo de un ciberataque el 1 de marzo de 2026, y atribuyó el ataque al Grupo Lazarus, un colectivo de hackers asociado con Corea del Norte. El ataque expuso alrededor de 18.500 registros de compras de clientes y afectó varios aspectos de los sistemas de Bitrefill, incluidas sus billeteras de criptomonedas.

Cómo Ocurrió esta Brecha

Según la empresa, la brecha comenzó con la computadora comprometida de un empleado. En este caso, los hackers pudieron ingresar a la infraestructura de Bitrefill y acceder a las claves de producción al mover fondos de la billetera caliente para explotar su sistema de tarjetas de regalo. La compañía notó actividad inusual y rápidamente cerró los sistemas para evitar más daños.

El atacante accedió a alrededor de 18.500 registros de compras, que incluyen direcciones de correo electrónico, direcciones de pago con criptomonedas y datos de direcciones IP. La firma afirma que los hackers no intentaron robar todos los datos de los clientes, y su principal enfoque estuvo en los fondos de criptomonedas y las tarjetas de regalo.

Bitrefill confirmó que cubrirá todas las pérdidas utilizando sus propios fondos. La compañía dijo que sigue siendo financieramente estable y que la mayoría de los servicios, incluidos pagos y cuentas, ya están de vuelta a la normalidad.

Bitrefill ha tomado medidas para mejorar la seguridad al proporcionar un control de acceso más fuerte, mejores sistemas de monitoreo, pruebas de seguridad externas y sistemas de respuesta más rápidos para futuros ataques. Además, colabora con analistas de blockchain y expertos en seguridad. Según Bitrefill, el hackeo fue la primera brecha de seguridad significativa de la compañía en más de diez años. A pesar del daño del ataque, el negocio respondió rápidamente y reanudó sus operaciones.

Noticias Destacadas de Criptomonedas:

La SEC y la CFTC Introducen un Marco de Clasificación de Criptomonedas

EtiquetasBitrefillCriptomoneda

Preguntas relacionadas

Q¿Qué empresa fue víctima de un ciberataque y cuándo ocurrió?

ABitrefill, una plataforma de pagos de criptomonedas, fue víctima de un ciberataque el 1 de marzo de 2026.

Q¿Qué grupo de hackers es sospechoso de estar detrás del ataque a Bitrefill?

AEl grupo Lazarus, un colectivo de hackers asociado con Corea del Norte, es el sospechoso del ataque.

Q¿Cuántos registros de compra de clientes se vieron expuestos en el ataque?

AEl ataque expuso aproximadamente 18.500 registros de compra de clientes.

Q¿Qué tipo de información contenía los registros de compra comprometidos?

ALos registros incluían direcciones de correo electrónico, direcciones de pago de criptomonedas y datos de direcciones IP.

Q¿Qué medidas tomó Bitrefill para cubrir las pérdidas y mejorar la seguridad?

ABitrefill cubrirá todas las pérdidas con sus propios fondos y ha mejorado la seguridad con controles de acceso más fuertes, mejores sistemas de monitoreo, pruebas de seguridad externas y sistemas de respuesta más rápidos.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 3 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片