Bitrefill Diserang Siber, 18.500 Data Terekspos, Diduga Kelompok Lazarus Terlibat

TheNewsCryptoDipublikasikan tanggal 2026-03-18Terakhir diperbarui pada 2026-03-18

Abstrak

Platform pembayaran cryptocurrency Bitrefill melaporkan serangan siber pada 1 Maret 2026, yang diduga dilakukan oleh kelompok peretas Lazarus terkait Korea Utara. Sekitar 18.500 catatan pembelian pelanggan terbuka, termasuk alamat email, alamat pembayaran crypto, dan data alamat IP. Peretas berfokus pada pencarianan dana kripto dan sistem gift card, bukan mencuri data pelanggan lengkap. Bitrefill menutup semua kerugian dengan dana sendiri dan menyatakan kondisi keuangan tetap stabil. Layanan utama telah kembali normal, dan perusahaan meningkatkan keamanan dengan kontrol akses lebih ketat, sistem pemantauan, serta kolaborasi dengan analis blockchain dan pakar keamanan. Ini merupakan pelanggaran keamanan signifikan pertama Bitrefill dalam lebih dari sepuluh tahun.

Bitrefill, sebuah platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber pada 1 Maret 2026, dan menyatakan serangan tersebut didalangi oleh Kelompok Lazarus, sebuah kolektif peretas yang dikaitkan dengan Korea Utara. Serangan ini mengekspos sekitar 18.500 catatan pembelian pelanggan dan mempengaruhi beberapa aspek sistem Bitrefill, termasuk dompet cryptocurrency mereka.

Bagaimana Pelanggaran Ini Terjadi

Menurut perusahaan, pelanggaran dimulai dari laptop karyawan yang diretas. Dalam kasus ini, peretas berhasil memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card. Perusahaan melihat aktivitas yang tidak biasa dan dengan cepat mematikan sistem untuk menghentikan kerusakan lebih lanjut.

Penyerang mengakses sekitar 18.500 catatan pembelian, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP. Perusahaan menyatakan bahwa peretas tidak mencoba mencuri data pelanggan secara lengkap, dan fokus utama mereka adalah pada dana crypto dan gift card.

Bitrefill mengonfirmasi bahwa mereka akan menanggung semua kerugian menggunakan dana mereka sendiri. Perusahaan mengatakan mereka tetap stabil secara finansial dan sebagian besar layanan, termasuk pembayaran dan akun, kini telah kembali normal.

Bitrefill telah mengambil langkah-langkah untuk meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Selain itu, mereka berkolaborasi dengan analis blockchain dan pakar keamanan. Menurut Bitrefill, peretasan ini merupakan pelanggaran keamanan signifikan pertama perusahaan dalam lebih dari sepuluh tahun. Meskipun serangan tersebut menimbulkan kerusakan, bisnis dengan cepat merespons dan melanjutkan operasi.

Berita Crypto yang Disorot:

SEC dan CFTC Perkenalkan Kerangka Klasifikasi Crypto

TagBitrefillCryptocurrency

Pertanyaan Terkait

QApa yang terjadi pada Bitrefill pada tanggal 1 Maret 2026?

ABitrefill, platform pembayaran cryptocurrency, melaporkan bahwa mereka menjadi target serangan siber yang diduga dilakukan oleh Lazarus Group, kelompok peretas yang dikaitkan dengan Korea Utara.

QBerapa banyak catatan pembelian pelanggan yang terbongkar dalam serangan ini?

ASekitar 18.500 catatan pembelian pelanggan terbongkar, yang mencakup alamat email, alamat pembayaran crypto, dan data alamat IP.

QBagaimana cara peretas berhasil masuk ke infrastruktur Bitrefill?

APelanggaran dimulai dengan laptop karyawan yang dikompromikan. Peretas kemudian dapat memasuki infrastruktur Bitrefill dan mengakses kunci produksi dengan memindahkan dana dari dompet panas (hot wallet) untuk mengeksploitasi sistem gift card.

QApakah Bitrefill menanggung kerugian dari serangan ini?

AYa, Bitrefill mengonfirmasi bahwa mereka akan menutup semua kerugian menggunakan dana mereka sendiri. Perusahaan menyatakan bahwa mereka tetap stabil secara finansial.

QLangkah-langkah keamanan apa yang telah diambil Bitrefill pasca-serangan?

ABitrefill telah meningkatkan keamanan dengan menyediakan kontrol akses yang lebih kuat, sistem pemantauan yang lebih baik, pengujian keamanan eksternal, dan sistem respons yang lebih cepat untuk serangan di masa depan. Mereka juga berkolaborasi dengan analis blockchain dan pakar keamanan.

Bacaan Terkait

Dari TPU ke Agent yang Berevolusi Sendiri: Bagaimana Jeff Dean Menilai Langkah Selanjutnya AI

Jeff Dean, Kepala Ilmuwan AI di Google, membagikan pandangannya tentang arah perkembangan AI dalam wawancara di YC Startup School 2026. Ia menekankan bahwa tahap berikutnya AI bukan hanya tentang melatih model yang lebih pintar, tetapi membangun sistem yang memungkinkan AI bekerja jangka panjang, terus mencoba, memvalidasi otomatis, dan mengakumulasi kemampuan. **Tren Utama AI:** * **Perubahan Fokus:** Kompetisi AI bergeser dari "siapa yang memiliki model lebih besar" ke "siapa yang dapat mengorganisir kecerdasan dengan lebih baik." * **Kemampuan Agent:** Kemampuan AI kini mendekati insinyur pemula dan berkembang pesat dalam tugas kompleks dan alur kerja panjang. * **Otomatisasi Penelitian:** Sistem AI akan semakin banyak digunakan untuk meningkatkan sistem AI itu sendiri melalui eksperimen otomatis dan evaluasi. **Peluang dan Tantangan:** * **Peluang Startup:** Tim kecil dapat bersaing dengan fokus pada bidang spesifik di mana model umum gagal (tingkat keberhasilan ~1%). Peluang terletak pada data milik pribadi, alat evaluasi khusus, atau model domain-spesifik. * **Tantangan Teknis:** Biaya utama dalam sistem AI saat ini adalah **perpindahan data**, bukan komputasi. **Latensi rendah** dan **efisiensi energi** sangat penting untuk pengambilan keputusan real-time dan agen yang berjalan lama. * **Rekayasa Konteks:** Kunci untuk sistem AI yang berguna terletak pada organisasi konteks—alat, memori, lingkungan eksekusi, dan mekanisme umpan balik—bukan hanya modelnya sendiri. **Keterampilan (skills)** yang dikodekan menjadi aset berharga. **Saran untuk Inovasi:** * **Prinsip Pertama:** Tantang asumsi yang ada dan hitung kembali batasan dari sudut pandang prinsip pertama. * **Spesifikasi yang Jelas:** Ketika kode menjadi murah, **spesifikasi yang jelas**, **selera (taste)** dalam memilih masalah, dan **standar penerimaan** menjadi lebih berharga. * **Metode Ilmiah Terotomatisasi:** AI dapat mempercepat siklus penemuan dengan mengotomatisasi proposal eksperimen dan membuat verifikasi yang cepat dan murah. Pada intinya, di era AI, kemampuan langka yang paling berharga tetaplah **kemampuan untuk melihat dan mendefinisikan masalah dengan jelas.**

marsbit33m yang lalu

Dari TPU ke Agent yang Berevolusi Sendiri: Bagaimana Jeff Dean Menilai Langkah Selanjutnya AI

marsbit33m yang lalu

Eksploitasi Coldcard Memicu Pelarian Bitcoin, Konsolidasi Kripto 'Bullish': Hodler's Digest, 2 Agustus

Eksploitasi dompet hardware Coldcard menyebabkan kerugian sekitar 1.367 BTC ($88,6 juta) dan memicu kepanikan di kalangan pemegang Bitcoin kecil, mendorong mereka untuk memindahkan aset ke bursa terpusat. Data menunjukkan peningkatan signifikan dalam transfer Bitcoin di bawah 1 BTC. Sementara itu, di ranah regulasi, tenggat waktu untuk "Clarity Act" AS hampir habis dengan berbagai perselisihan politik yang belum terselesaikan, terutama terkait aturan etika dan penanganan keuntungan crypto Donald Trump. Laporan keuangan kuartal kedua dari perusahaan crypto seperti Coinbase dan MicroStrategy menunjukkan hasil yang kurang baik, dengan MicroStrategy mencatat kerugian besar karena valuasi Bitcoin yang turun. Namun, analis ARK Invest menyatakan fase konsolidasi industri crypto saat ini justru sangat bullish, dengan pendapatan terkonsentrasi pada sedikit protokol dominan seperti Hyperliquid dan Pump.fun. Laporan lain mengungkapkan Piala Dunia 2026 menghasilkan volume pasar prediksi berbasis blockchain senilai $20 miliar. Harga Bitcoin dan Ether turun sekitar 3% dalam seminggu, dengan Cardano (ADA) menjadi penguat terbesar di antara 100 kripto teratas. Grayscale memperkirakan harga Bitcoin mungkin telah mencapai titik terendah lebih awal dari siklus tradisionalnya. Berita buruk (FUD) minggu ini termasuk tuduhan terhadap pendiri Telegram Pavel Durov oleh Rusia dan Australia, serta laporan pemutusan hubungan kerja karyawan Pump.fun tepat sebelum mereka menerima token bernilai jutaan dolar.

cointelegraph53m yang lalu

Eksploitasi Coldcard Memicu Pelarian Bitcoin, Konsolidasi Kripto 'Bullish': Hodler's Digest, 2 Agustus

cointelegraph53m yang lalu

Trading

Spot
活动图片