Bitrefill Bị Tấn Công Mạng, Lộ 18.500 Hồ Sơ, Nghi Ngờ Nhóm Lazarus

TheNewsCryptoXuất bản vào 2026-03-18Cập nhật gần nhất vào 2026-03-18

Tóm tắt

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, nghi ngờ do nhóm Lazarus có liên quan đến Triều Tiên thực hiện. Vụ việc làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng, bao gồm địa chỉ email, địa chỉ ví tiền điện tử và dữ liệu IP. Nguyên nhân bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm, cho phép tin tặc xâm nhập cơ sở hạ tầng và chiếm quyền điều khiển ví nóng cùng hệ thống thẻ quà tặng. Bitrefill nhanh chóng ngắt hệ thống để ngăn chặn thiệt hại thêm. Công ty khẳng định sẽ bồi thường mọi tổn thất bằng quỹ nội bộ, đồng thời tăng cường an ninh thông qua kiểm soát truy cập chặt chẽ, giám sát nâng cao và hợp tác với các chuyên gia bảo mật. Đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của Bitrefill sau hơn 10 năm hoạt động.

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo rằng họ là mục tiêu của một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, và họ cho rằng cuộc tấn công là do Nhóm Lazarus, một tập thể hacker có liên quan đến Triều Tiên, thực hiện. Cuộc tấn công đã làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng và ảnh hưởng đến một số khía cạnh trong hệ thống của Bitrefill, bao gồm cả ví tiền điện tử của họ.

Vụ Vi Phạm Này Đã Xảy Ra Như Thế Nào

Theo công ty, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Trong trường hợp này, các hacker đã có thể xâm nhập vào cơ sở hạ tầng của Bitrefill và truy cập các khóa sản xuất bằng cách chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng của họ. Công ty đã nhận thấy hoạt động bất thường và nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm.

Kẻ tấn công đã truy cập khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán bằng crypto và dữ liệu địa chỉ IP. Công ty cho biết rằng các hacker đã không cố gắng đánh cắp toàn bộ dữ liệu khách hàng, và mục tiêu chính của họ là các quỹ crypto và thẻ quà tặng.

Bitrefill xác nhận rằng họ sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình. Công ty cho biết họ vẫn ổn định về tài chính và hầu hết các dịch vụ, bao gồm thanh toán và tài khoản, hiện đã trở lại bình thường.

Bitrefill đã thực hiện các bước để cải thiện bảo mật bằng cách cung cấp kiểm soát truy cập mạnh mẽ hơn, hệ thống giám sát tốt hơn, kiểm tra bảo mật bên ngoài và hệ thống phản hồi nhanh hơn cho các cuộc tấn công trong tương lai. Ngoài ra, họ hợp tác với các nhà phân tích blockchain và các chuyên gia bảo mật. Theo Bitrefill, vụ hack này là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm. Bất chấp thiệt hại của cuộc tấn công, doanh nghiệp đã nhanh chóng phản ứng và nối lại hoạt động.

Tin Tức Crypto Nổi Bật:

SEC và CFTC Giới Thiệu Khung Phân Loại Crypto

TagsBitrefillCryptocurrency

Câu hỏi Liên quan

QBitrefill là gì và sự cố an ninh nào đã xảy ra với họ?

ABitrefill là một nền tảng thanh toán bằng tiền điện tử. Họ đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, được cho là do Lazarus Group, một tập thể hacker có liên quan đến Triều Tiên, thực hiện.

QThông tin nào của khách hàng đã bị lộ trong vụ tấn công này?

AKẻ tấn công đã truy cập vào khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán tiền điện tử và dữ liệu địa chỉ IP.

QLàm thế nào mà cuộc tấn công này có thể xảy ra?

ATheo báo cáo, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Tin tặc đã xâm nhập được vào cơ sở hạ tầng của Bitrefill, lấy được các khóa sản xuất và chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng.

QBitrefill đã phản ứng như thế nào sau cuộc tấn công?

ACông ty nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm, xác nhận sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình, và đã đưa hầu hết các dịch vụ trở lại hoạt động bình thường. Họ cũng đã thực hiện các bước để cải thiện an ninh.

QĐây có phải là sự cố an ninh đầu tiên của Bitrefill không?

ATheo Bitrefill, đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm qua.

Nội dung Liên quan

Từ "Máy tính Toàn cầu/Lớp Thanh toán" đến "Bảng Thông báo": Ethereum và Vitalik muốn làm gì?

Trong bài viết, Vitalik Buterin đưa ra một quan điểm mới về giá trị cốt lõi của Ethereum: không phải là "máy tính toàn cầu" hay "lớp giải quyết toàn cầu" phức tạp, mà là một "bảng thông báo công cộng" đơn giản - một bộ nhớ dùng chung toàn cầu. Nền tảng này cung cấp khả năng khả dụng dữ liệu, nơi bất kỳ ai cũng có thể ghi và đọc, không thể bị kiểm duyệt hoặc xóa bỏ, ngay cả bởi chính phủ hay bất kỳ tổ chức nào. Ứng dụng thực tế bao gồm hệ thống bỏ phiếu an toàn, thu hồi chứng chỉ và phối hợp đa bên, nơi tính minh bạch và không thể bị giả mạo là yêu cầu quan trọng. Về mặt kỹ thuật, EIP-4844 và PeerDAS (2026) mở rộng đáng kể khả năng lưu trữ, biến Ethereum thành trung tâm lưu trữ dữ liệu an toàn và rộng lớn nhất. Bối cảnh AI ngày càng làm nổi bật nhu cầu này. Ví dụ, đề xuất ZK API Usage Credits sử dụng bằng chứng không kiến thức (zero-knowledge proof) để gọi API AI ẩn danh, trong khi các Agent AI có thể sử dụng Ethereum như một lớp phối hợp kinh tế minh bạch. Thay vì cạnh tranh, Ethereum định vị là cơ sở hạ tầng thiết yếu trong kỷ nguyên AI - một lớp dữ liệu công khai, đáng tin cậy và phi tập trung. Tóm lại, đây không phải là sự thoái lui mà là một tầm nhìn thực tế: Ethereum trở thành nền tảng cơ bản, đáng tin cậy cho sự thật và minh bạch, hỗ trợ các nhu cầu trong tương lai mà không áp đặt các trường hợp sử dụng cụ thể.

marsbit1 giờ trước

Từ "Máy tính Toàn cầu/Lớp Thanh toán" đến "Bảng Thông báo": Ethereum và Vitalik muốn làm gì?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片