Bitrefill Diserang Siber, 18.500 Data Terekspos, Diduga Kelompok Lazarus Terlibat

TheNewsCryptoDipublikasikan tanggal 2026-03-18Terakhir diperbarui pada 2026-03-18

Abstrak

Platform pembayaran cryptocurrency Bitrefill melaporkan serangan siber pada 1 Maret 2026, yang diduga dilakukan oleh kelompok peretas Lazarus terkait Korea Utara. Sekitar 18.500 catatan pembelian pelanggan terbuka, termasuk alamat email, alamat pembayaran crypto, dan data alamat IP. Peretas berfokus pada pencarianan dana kripto dan sistem gift card, bukan mencuri data pelanggan lengkap. Bitrefill menutup semua kerugian dengan dana sendiri dan menyatakan kondisi keuangan tetap stabil. Layanan utama telah kembali normal, dan perusahaan meningkatkan keamanan dengan kontrol akses lebih ketat, sistem pemantauan, serta kolaborasi dengan analis blockchain dan pakar keamanan. Ini merupakan pelanggaran keamanan signifikan pertama Bitrefill dalam lebih dari sepuluh tahun.

Bitrefill, sebuah platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber pada 1 Maret 2026, dan menyatakan serangan tersebut didalangi oleh Kelompok Lazarus, sebuah kolektif peretas yang dikaitkan dengan Korea Utara. Serangan ini mengekspos sekitar 18.500 catatan pembelian pelanggan dan mempengaruhi beberapa aspek sistem Bitrefill, termasuk dompet cryptocurrency mereka.

Bagaimana Pelanggaran Ini Terjadi

Menurut perusahaan, pelanggaran dimulai dari laptop karyawan yang diretas. Dalam kasus ini, peretas berhasil memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card. Perusahaan melihat aktivitas yang tidak biasa dan dengan cepat mematikan sistem untuk menghentikan kerusakan lebih lanjut.

Penyerang mengakses sekitar 18.500 catatan pembelian, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP. Perusahaan menyatakan bahwa peretas tidak mencoba mencuri data pelanggan secara lengkap, dan fokus utama mereka adalah pada dana crypto dan gift card.

Bitrefill mengonfirmasi bahwa mereka akan menanggung semua kerugian menggunakan dana mereka sendiri. Perusahaan mengatakan mereka tetap stabil secara finansial dan sebagian besar layanan, termasuk pembayaran dan akun, kini telah kembali normal.

Bitrefill telah mengambil langkah-langkah untuk meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Selain itu, mereka berkolaborasi dengan analis blockchain dan pakar keamanan. Menurut Bitrefill, peretasan ini merupakan pelanggaran keamanan signifikan pertama perusahaan dalam lebih dari sepuluh tahun. Meskipun serangan tersebut menimbulkan kerusakan, bisnis dengan cepat merespons dan melanjutkan operasi.

Berita Crypto yang Disorot:

SEC dan CFTC Perkenalkan Kerangka Klasifikasi Crypto

TagBitrefillCryptocurrency

Pertanyaan Terkait

QApa yang terjadi pada Bitrefill pada tanggal 1 Maret 2026?

ABitrefill, platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber yang diduga dilakukan oleh Lazarus Group, kelompok peretas yang dikaitkan dengan Korea Utara.

QBerapa banyak catatan pembelian pelanggan yang terbongkar dalam serangan ini?

ASekitar 18.500 catatan pembelian pelanggan terbongkar, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP.

QBagaimana cara peretas berhasil masuk ke infrastruktur Bitrefill?

APelanggaran dimulai dengan laptop karyawan yang dikompromikan. Peretas kemudian dapat memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card.

QApakah Bitrefill menanggung kerugian dari serangan ini?

AYa, Bitrefill mengonfirmasi bahwa mereka akan menutup semua kerugian menggunakan dana mereka sendiri. Perusahaan menyatakan bahwa mereka tetap stabil secara finansial.

QLangkah-langkah keamanan apa yang telah diambil Bitrefill pasca-serangan?

ABitrefill telah meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Mereka juga berkolaborasi dengan analis blockchain dan pakar keamanan.

Bacaan Terkait

Pembaruan! AI Generasi Berikut OpenAI Pecahkan 10 Masalah Kelas Medali Fields

**OpenAI Model Astra Pecahkan 10 Masalah Matematika Kelas Fields Medal!** OpenAI mengumumkan terobosan besar dari model internal terbarunya, Astra. Model ini dilaporkan telah membuat kemajuan signifikan dalam **10 masalah matematika yang belum terpecahkan**, dengan biaya komputasi hanya sekitar **$2000**. Hasilnya dipublikasikan dalam makalah setebal 249 halaman. Beberapa pencapaian utama meliputi: 1. **Menyelesaikan masalah "non-sofic group"** yang diajukan Mikhail Gromov tahun 1999, dengan membangun contoh kelompok yang tak hingga dan finitely presented yang bukan sofic. Ini dianggap sebagai kemajuan bersejarah. 2. **Memecahkan batas lama dalam masalah pengepakan bola berdimensi tinggi** (sphere packing), meningkatkan batas yang telah bertahan sejak 1978 untuk dimensi tak hingga. 3. **Menyangkal dugaan "Connes Rigidity"** dengan membangun keluarga tak terhitung dari kelompok berbeda yang menghasilkan aljabar von Neumann yang sama persis. Semua bukti telah diverifikasi menggunakan asisten pembuktian formal Lean 4, memastikan ketepatannya. Para ahli matematika menyebut temuan ini sebagai **momen bersejarah**, setara dengan prestasi penghargaan Fields Medal, dan menandai kemampuan AI untuk melakukan penalaran matematika mendalam di berbagai bidang. OpenAI juga membagikan proses penalaran model, menunjukkan langkah maju yang besar menuju AGI (Artificial General Intelligence).

marsbit1j yang lalu

Pembaruan! AI Generasi Berikut OpenAI Pecahkan 10 Masalah Kelas Medali Fields

marsbit1j yang lalu

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

**Ringkasan: Bagaimana Membuat Diri Anda Tak Tergantikan oleh AI** Artikel ini membahas ancaman nyata dalam era AI: bukan kehilangan pekerjaan, tetapi "perbudakan gaji"—ketergantungan pada sistem dan orang lain untuk bertahan hidup. Solusinya adalah menjadi "individu super" yang "tak bisa dipekerjakan" dengan membangun bisnis atau karya sendiri. Kunci untuk bertahan dan berkembang di masa depan bukan sekadar keterampilan teknis, tetapi menguasai lima elemen yang sulit digantikan AI: 1. **Otonomi (Agency):** Kemampuan bertindak tanpa menunggu perintah. 2. **Rasa (Taste):** Pengalaman untuk mengetahui apa yang bernilai untuk ditawarkan. 3. **Kemampuan Persuasi (Persuasion):** Keterampilan menarik perhatian dan pengakuan. 4. **Ketekunan (Persistence):** Memahami bahwa kegagalan adalah bagian dari proses. 5. **Iterasi (Iteration):** Kemampuan memperbaiki kesalahan berdasarkan umpan balik. Lima elemen ini dapat dikembangkan dengan **membuat konten** (media). Dibandingkan pemrograman (code), konten lebih unggul karena nilainya subjektif, membutuhkan penilaian manusia, dan merupakan alat distribusi yang ampuh untuk membangun koneksi dan otoritas. Untuk memulai transformasi: 1. **Ubah lingkungan** Anda secara drastis untuk memicu perubahan identitas. 2. **Gali "bahan mentah"** Anda: Identifikasi pengetahuan mendalam, masalah yang pernah Anda selesaikan, dan minat unik masa kecil Anda. 3. **Temukan "poros pemikiran balik"**: Tentukan pendapat kontra-intuitif atau keyakinan Anda yang bertentangan dengan arus utama dalam bidang Anda. 4. **Luncurkan ide pertama** Anda besok. Gabungkan jawaban dari langkah 2 dan 3, lalu publikasikan. Umpan balik nyata dari dunia adalah guru terbaik. Intinya, bangunlah *karier seumur hidup* yang autentik berdasarkan pengalaman dan sudut pandang unik Anda. Dengan memanfaatkan AI sebagai alat dan fokus pada pengembangan diri yang tak tergantikan, Anda dapat mengambil kendali atas hidup dan masa depan Anda.

marsbit2j yang lalu

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

marsbit2j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru5j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru5j yang lalu

Trading

Spot
活动图片