Криптовалютная платформа электронной коммерции Bitrefill потеряла средства в результате кибератаки Северной Кореи

bitcoinistОпубликовано 2026-03-18Обновлено 2026-03-18

Введение

Шведская крипто-платформа Bitrefill сообщила о кибератаке, предположительно совершенной северокорейской группировкой Lazarus 1 марта 2026 года. Атака началась со взлома ноутбука сотрудника, что позволило злоумышленникам получить доступ к критически важным данным инфраструктуры, включая базы данных и кошельки. В результате инцидента были скомпрометированы горячие кошельки компании, а средства перенаправлены на кошельки хакеров. Также был получен доступ к примерно 18 500 записям о покупках, содержащим ограниченную информацию о клиентах, такую как адреса электронной почты, криптовалютные адреса и метаданные. Bitrefill усиливает меры кибербезопасности, проводит тесты на проникновение, ужесточает контроль доступа и улучшает мониторинг. Компания заявила, что операционная деятельность нормализуется, а убытки будут покрыты из операционного капитала.

Шведская криптовалютная платформа электронной коммерции Bitrefill сообщила во вторник, что стала жертвой кибератаки 1 марта 2026 года, проведенной предполагаемыми северокорейскими хакерами, связанными с печально известной группой Lazarus.

Компания опубликовала отчет с анализом инцидента, в котором подробно описано нарушение, которое привело к хищению средств и раскрытию части пользовательских данных.

Раскрыто 18 500 записей о покупках

В заявлении, размещенном на платформе социальных сетей X, Bitrefill пояснила, что атака имела несколько признаков, совпадающих с предыдущими вторжениями, приписываемыми северокорейским группам Lazarus и Bluenoroff.

Атака была начата через скомпрометированный ноутбук сотрудника, с которого были извлечены устаревшие учетные данные. Сообщается, что эти учетные данные позволили злоумышленникам получить доступ к конфиденциальным данным, включая снимок, содержащий важные производственные секреты, что в конечном итоге привело к более широкому доступу в инфраструктуру Bitrefill, базу данных и кошельки.

Кибератака была впервые обнаружена, когда команда заметила «подозрительные модели покупок», указывающие на неправомерное использование запасов подарочных карт. В результате некоторые горячие кошельки компании были скомпрометированы, а средства были перенаправлены на кошельки, контролируемые злоумышленниками.

Что касается данных клиентов, Bitrefill подчеркнула, что ее расследование не указывает на то, что информация клиентов была основной целью нарушения.

Компания заявила, что нет доказательств того, что злоумышленники получили доступ ко всей базе данных; вместо этого они выполнили ограниченное количество запросов, вероятно, в попытке исследовать систему на наличие ценных данных, включая криптовалюту и запасы подарочных карт.

Тем не менее, компания подтвердила, что в результате нарушения был получен доступ примерно к 18 500 записям о покупках, которые содержали ограниченную информацию о клиентах, такую как адреса электронной почты, адреса для криптовалютных платежей и метаданные, включая IP-адреса.

Примерно для 1000 покупок клиентам необходимо было указать имена для конкретных продуктов, и, хотя эта информация зашифрована, злоумышленники могли получить доступ к ключам шифрования.

Bitrefill усиливает кибербезопасность после атаки

В ответ на кибератаку Bitrefill усиливает свои меры кибербезопасности. Это включает тщательные обзоры и пентесты, проведенные различными внешними экспертами, и внедрение их рекомендаций.

Платформа также ужесточает внутренний контроль доступа, улучшает логирование и мониторинг для более быстрого обнаружения и совершенствует свои протоколы реагирования на инциденты вместе с автоматизированными стратегиями отключения.

Кроме того, Bitrefill сотрудничает с ведущими отраслевыми экспертами по безопасности, группами реагирования на инциденты, ончейн-аналитиками и правоохранительными органами, чтобы глубже понять нарушение и внедрить меры, предотвращающие подобные случаи в будущем.

В своем заявлении компания пояснила, что операции возвращаются в нормальное русло. Обработка платежей, доступность товаров и функциональность аккаунтов стабилизируются. Команда Bitrefill заключила:

Bitrefill была разработана так, чтобы ограничить воздействие, если бы что-то подобное когда-либо произошло. Bitrefill остается хорошо финансируемой, была прибыльной в течение нескольких лет и покроет эти убытки за счет операционного капитала... Мы будем продолжать делать все возможное, чтобы продолжать заслуживать ваше доверие.

На дневном графике показана общая рыночная капитализация криптовалют в размере 2,52 трлн долларов. Источник: TOTAL на TradingView.com

Изображение: OpenArt, график: TradingView.com

Трендовые криптовалюты

Связанные с этим вопросы

QКакая компания стала жертвой кибератаки, и кто предположительно стоит за этим нападением?

AШведская крипто-компания Bitrefill стала жертвой кибератаки, предположительно осуществленной северокорейскими хакерами, связанными с печально известной группой Lazarus.

QКакие данные пользователей были скомпрометированы в результате взлома?

AВ результате взлома был получен доступ примерно к 18 500 записям о покупках, которые содержали ограниченную информацию о клиентах, такую как адреса электронной почты, криптовалютные платежные адреса и метаданные, включая IP-адреса.

QКак злоумышленникам удалось получить доступ к системе Bitrefill?

AАтака была начата через скомпрометированный ноутбук сотрудника, с которого были извлечены устаревшие учетные данные. Эти учетные данные позволили злоумышленникам получить доступ к чувствительным данным, включая снимок с критически важными производственными секретами.

QКакие меры предпринимает Bitrefill для усиления кибербезопасности после атаки?

ABitrefill усиливает меры кибербезопасности, включая тщательные проверки и пентесты, проведенные внешними экспертами, ужесточение внутреннего контроля доступа, улучшение логирования и мониторинга, а также совершенствование протоколов реагирования на инциденты.

QПовлияла ли атака на финансовое состояние компании Bitrefill?

AСогласно заявлению компании, Bitrefill остается хорошо финансируемой, была прибыльной в течение нескольких лет и покроет эти убытки за счет операционного капитала. Операции возвращаются к нормальному режиму.

Похожее

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

Стабильная монета U от United Stables достигла рыночной капитализации в $1 миллиард. Ключевую роль в ее инфраструктуре играют оракулы Chainlink Data Feeds, которые обеспечивают данные о цене и обеспечении (коллатерале) токена в различных блокчейнах. Этот рубеж важен, поскольку показывает, что для устойчивого роста стейблкоинов надежная внешняя проверка данных становится обязательной, а не опциональной. Это упрощает интеграцию таких активов в DeFi-протоколы. Рост U укрепляет позицию Chainlink как ключевого провайдера инфраструктурных решений для проверки обеспеченности стейблкоинов — одного из важнейших направлений в криптоиндустрии. Однако важно понимать, что использование Chainlink является инфраструктурной опорой, а не прямым драйвером стоимости токена LINK. Успех U демонстрирует расширение конкуренции на рынке стейблкоинов, где новые эмитенты находят место. Дальнейшее внимание рынка будет сосредоточено на реальном использовании токена в DeFi, а не только на показателе капитализации.

bitcoinist1 ч. назад

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist1 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist2 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist2 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist2 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist2 ч. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.7k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片