Bitrefill Victime d'une Cyberattaque Exposant 18 500 Enregistrements, le Groupe Lazarus Suspecté

TheNewsCryptoPublié le 2026-03-18Dernière mise à jour le 2026-03-18

Résumé

Bitrefill, une plateforme de paiement en cryptomonnaie, a signalé avoir été la cible d'une cyberattaque le 1er mars 2026, attribuée au groupe Lazarus, associé à la Corée du Nord. L'attaque a exposé environ 18 500 dossiers d'achats clients, incluant adresses e-mail, adresses de paiement en crypto et données d'adresses IP. Les pirates, entrés via un ordinateur portable compromis d'un employé, ont accédé aux clés de production et déplacé des fonds du portefeuille chaud pour exploiter le système de cartes-cadeaux. Bitrefill a rapidement suspendu ses systèmes pour limiter les dégâts. L'entreprise assume toutes les pertes avec ses fonds propres, assure sa stabilité financière et a rétabli la plupart de ses services. Des mesures de sécurité renforcées ont été mises en place, incluant un contrôle d'accès strict, une surveillance améliorée et des tests de sécurité externes. Il s'agit de la première faille significative en dix ans pour Bitrefill.

Bitrefill, une plateforme de paiement en cryptomonnaies, a rapporté avoir été la cible d'une cyberattaque le 1er mars 2026, et a attribué l'attaque au groupe Lazarus, un collectif de hackers associé à la Corée du Nord. L'attaque a exposé environ 18 500 enregistrements d'achats clients et a impacté plusieurs aspects des systèmes de Bitrefill, y compris ses portefeuilles de cryptomonnaies.

Comment cette violation s'est produite

Selon l'entreprise, la violation a commencé par le portable compromis d'un employé. Dans ce cas, les hackers ont pu pénétrer l'infrastructure de Bitrefill et accéder aux clés de production en déplaçant des fonds du portefeuille chaud pour exploiter son système de cartes-cadeaux. La société a remarqué une activité inhabituelle et a rapidement fermé les systèmes pour éviter d'autres dommages.

L'attaquant a accédé à environ 18 500 enregistrements d'achat, qui incluent des adresses e-mail, des adresses de paiement en crypto et des données d'adresse IP. L'entreprise déclare que les hackers n'ont pas tenté de voler l'intégralité des données clients, et que leur objectif principal était les fonds cryptographiques et les cartes-cadeaux.

Bitrefill a confirmé qu'il couvrira toutes les pertes en utilisant ses propres fonds. La société a déclaré qu'elle restait financièrement stable et que la plupart des services, y compris les paiements et les comptes, sont maintenant de retour à la normale.

Bitrefill a pris des mesures pour améliorer la sécurité en renforçant le contrôle d'accès, en améliorant les systèmes de surveillance, en réalisant des tests de sécurité externes et en mettant en place des systèmes de réponse plus rapides pour les futures attaques. De plus, elle collabore avec des analystes de la blockchain et des experts en sécurité. Selon Bitrefill, ce piratage était la première violation de sécurité de l'entreprise en plus de dix ans. Malgré les dommages de l'attaque, l'entreprise a réagi rapidement et a repris ses activités.

Actualités cryptos en vedette :

La SEC et la CFTC introduisent un cadre de classification des cryptomonnaies

TagsBitrefillCryptomonnaie

Questions liées

QQuand l'attaque cybernétique contre Bitrefill a-t-elle eu lieu et qui est soupçonné d'en être l'auteur ?

AL'attaque cybernétique contre Bitrefill a eu lieu le 1er mars 2026 et est attribuée au groupe Lazarus, un collectif de hackers associé à la Corée du Nord.

QCombien d'enregistrements d'achats clients ont été exposés lors de cette violation de données ?

AEnviron 18 500 enregistrements d'achats clients ont été exposés lors de cette violation.

QComment les pirates ont-ils initialement compromis l'infrastructure de Bitrefill ?

ALa violation a commencé par le compromission de l'ordinateur portable d'un employé, permettant aux pirates d'accéder à l'infrastructure et aux clés de production.

QQuels types de données clients les pirates ont-ils réussi à accéder ?

ALes pirates ont accédé à des adresses e-mail, des adresses de paiement en crypto-monnaie et des données d'adresse IP.

QQuelles mesures Bitrefill a-t-il prises pour renforcer sa sécurité après l'attaque ?

ABitrefill a renforcé les contrôles d'accès, amélioré les systèmes de surveillance, effectué des tests de sécurité externes et mis en place des systèmes de réponse plus rapides pour les futures attaques.

Lectures associées

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 53 mins

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 53 mins

Pourquoi le Bitcoin maintient 64 000 $ après la pause restrictive de la Fed

Le Bitcoin se stabilise autour de 64 000 $ après la décision de la Fed de maintenir ses taux d'intérêt dans la fourchette 3,50-3,75 %. Bien que perçu comme une pause, le vote a révélé des divisions internes, trois membres plaidant pour une hausse, signalant une attitude globalement restrictive. Cette position limite l'appétit pour les actifs risqués comme les cryptomonnaies. Le marché a réagi avec une volatilité modérée. Les FNB spot sur Bitcoin ont enregistré un afflux net de 32,1 millions de dollars, mettant fin à une série de sorties, tandis que les FNB Ethereum ont subi des sorties. Cela indique une rotation des capitaux vers l'actif principal. Les niveaux clés à surveiller pour le Bitcoin sont le support à 63 000-63 500 $ et la résistance autour de 66 000 $. Malgré la pression macroéconomique, le marché ne montre pas de signes de capitulation. Les fondamentaux du réseau Ethereum restent solides avec une file d'attente importante pour le staking. Le report du vote sur le CLARITY Act au Sénat américain a tempéré les attentes réglementaires immédiates. Pour la fin du mois, les données macro américaines (inflation, dépenses) guideront les senteurs. Le scénario de base prévoit une consolidation du Bitcoin entre 63 000 et 66 000 $. La résilience au-dessus de 63 000 $, le maintien de l'Ethereum au-dessus de 1 860 $ et la poursuite des entrées institutionnelles seront des facteurs déterminants pour une éventuelle reprise au second semestre.

cryptonews.ruIl y a 4 h

Pourquoi le Bitcoin maintient 64 000 $ après la pause restrictive de la Fed

cryptonews.ruIl y a 4 h

Parker Lewis explique pourquoi le bitcoin reste la meilleure monnaie

Parker Lewis, un analyste bitcoin renommé, a critiqué les stratégies marketing des entreprises qui se présentent comme des trésoreries crypto. Il estime que la vente d'actions privilégiées perpétuelles, présentées comme un "crédit numérique", déforme fondamentalement la nature du bitcoin. Il souligne que le bitcoin n'a pas de rendement fiduciaire intégré et que les promesses de dividendes reposent sur un modèle risqué nécessitant un afflux constant de nouveaux investisseurs. Lewis met en garde contre les risques de ces dérivés, notant que le marché des actions privilégiées perpétuelles (1 000 milliards de dollars) est minuscule comparé au marché du crédit mondial (300 000 milliards de dollars), car les institutions évitent ces risques qu'elles transfèrent aux particuliers. Il rejette également l'idée que la volatilité du bitcoin le rende impropre à la plupart des gens. Pour lui, cette volatilité est une conséquence naturelle de l'adoption massive d'un actif à offre fixe et inélastique. Il conseille d'acheter des bitcoins directement plutôt que des actions d'entreprises comme MicroStrategy. Détourner l'attention vers ces dérivés corporatifs fait oublier la vraie menace : la dépréciation rapide des monnaies fiduciaires. Lewis illustre cela avec son "indice du ribeye", montrant une inflation annuelle de 12 à 13% sur le prix d'un steak, bien supérieure aux chiffres officiels. La stratégie la plus sûre, selon lui, reste la possession directe de bitcoin et le contrôle de ses clés privées, pour se protéger des turbulences macroéconomiques, plutôt que de courir après des rendements corporatifs douteux qui amplifient les risques systémiques.

cryptonews.ruIl y a 4 h

Parker Lewis explique pourquoi le bitcoin reste la meilleure monnaie

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片