Bitrefill Bị Tấn Công Mạng, Lộ 18.500 Hồ Sơ, Nghi Ngờ Nhóm Lazarus

TheNewsCryptoXuất bản vào 2026-03-18Cập nhật gần nhất vào 2026-03-18

Tóm tắt

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, nghi ngờ do nhóm Lazarus có liên quan đến Triều Tiên thực hiện. Vụ việc làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng, bao gồm địa chỉ email, địa chỉ ví tiền điện tử và dữ liệu IP. Nguyên nhân bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm, cho phép tin tặc xâm nhập cơ sở hạ tầng và chiếm quyền điều khiển ví nóng cùng hệ thống thẻ quà tặng. Bitrefill nhanh chóng ngắt hệ thống để ngăn chặn thiệt hại thêm. Công ty khẳng định sẽ bồi thường mọi tổn thất bằng quỹ nội bộ, đồng thời tăng cường an ninh thông qua kiểm soát truy cập chặt chẽ, giám sát nâng cao và hợp tác với các chuyên gia bảo mật. Đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của Bitrefill sau hơn 10 năm hoạt động.

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo rằng họ là mục tiêu của một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, và họ cho rằng cuộc tấn công là do Nhóm Lazarus, một tập thể hacker có liên quan đến Triều Tiên, thực hiện. Cuộc tấn công đã làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng và ảnh hưởng đến một số khía cạnh trong hệ thống của Bitrefill, bao gồm cả ví tiền điện tử của họ.

Vụ Vi Phạm Này Đã Xảy Ra Như Thế Nào

Theo công ty, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Trong trường hợp này, các hacker đã có thể xâm nhập vào cơ sở hạ tầng của Bitrefill và truy cập các khóa sản xuất bằng cách chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng của họ. Công ty đã nhận thấy hoạt động bất thường và nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm.

Kẻ tấn công đã truy cập khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán bằng crypto và dữ liệu địa chỉ IP. Công ty cho biết rằng các hacker đã không cố gắng đánh cắp toàn bộ dữ liệu khách hàng, và mục tiêu chính của họ là các quỹ crypto và thẻ quà tặng.

Bitrefill xác nhận rằng họ sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình. Công ty cho biết họ vẫn ổn định về tài chính và hầu hết các dịch vụ, bao gồm thanh toán và tài khoản, hiện đã trở lại bình thường.

Bitrefill đã thực hiện các bước để cải thiện bảo mật bằng cách cung cấp kiểm soát truy cập mạnh mẽ hơn, hệ thống giám sát tốt hơn, kiểm tra bảo mật bên ngoài và hệ thống phản hồi nhanh hơn cho các cuộc tấn công trong tương lai. Ngoài ra, họ hợp tác với các nhà phân tích blockchain và các chuyên gia bảo mật. Theo Bitrefill, vụ hack này là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm. Bất chấp thiệt hại của cuộc tấn công, doanh nghiệp đã nhanh chóng phản ứng và nối lại hoạt động.

Tin Tức Crypto Nổi Bật:

SEC và CFTC Giới Thiệu Khung Phân Loại Crypto

TagsBitrefillCryptocurrency

Câu hỏi Liên quan

QBitrefill là gì và sự cố an ninh nào đã xảy ra với họ?

ABitrefill là một nền tảng thanh toán bằng tiền điện tử. Họ đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, được cho là do Lazarus Group, một tập thể hacker có liên quan đến Triều Tiên, thực hiện.

QThông tin nào của khách hàng đã bị lộ trong vụ tấn công này?

AKẻ tấn công đã truy cập vào khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán tiền điện tử và dữ liệu địa chỉ IP.

QLàm thế nào mà cuộc tấn công này có thể xảy ra?

ATheo báo cáo, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Tin tặc đã xâm nhập được vào cơ sở hạ tầng của Bitrefill, lấy được các khóa sản xuất và chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng.

QBitrefill đã phản ứng như thế nào sau cuộc tấn công?

ACông ty nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm, xác nhận sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình, và đã đưa hầu hết các dịch vụ trở lại hoạt động bình thường. Họ cũng đã thực hiện các bước để cải thiện an ninh.

QĐây có phải là sự cố an ninh đầu tiên của Bitrefill không?

ATheo Bitrefill, đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm qua.

Nội dung Liên quan

Ghi chép 8 năm khởi nghiệp của đối tác định hướng AI tại a16z

Tác giả, một doanh nhân tiên phong trong lĩnh vực AI generative, đã chia sẻ hành trình 8 năm xây dựng Rosebud AI và những suyết định quan trọng trước khi chuyển sang vai trò mới với tư cách đối tác tại a16z, tập trung đầu tư vào cơ sở hạ tầng AI. Bắt đầu từ năm 2018 khi AI generative còn được gọi là "truyền thông tổng hợp", ông tin tưởng vào tiềm năng biến việc sáng tạo trở nên dễ dàng như chơi game. Các sản phẩm ban đầu như TokkingHeads đã thu hút hàng triệu người dùng bằng cách thiết kế trải nghiệm đơn giản, che đi những hạn chế của mô hình AI thời kỳ đầu. Sự ra mắt của GPT-4 vào năm 2023 là bước ngoặt, khi khả năng tạo mã đủ mạnh để phát triển công cụ trò chơi cho người sáng tạo không chuyên. Ông nhấn mạnh rằng giai đoạn chứng minh khả năng của AI generative đã kết thúc, và cuộc cạnh tranh tiếp theo sẽ xoay quanh việc tổ chức, sản phẩm hóa và thương mại hóa các khả năng này. Trong vai trò mới tại a16z, ông sẽ tập trung vào đầu tư vào frontier model stack, cơ sở hạ tầng và các công cụ phát triển xung quanh mô hình AI. Ông cũng bày tỏ sự lạc quan về những đột phá mà AI mang lại trong lĩnh vực toán học và khoa học.

marsbit13 giờ trước

Ghi chép 8 năm khởi nghiệp của đối tác định hướng AI tại a16z

marsbit13 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片