Bitrefill Bị Tấn Công Mạng, Lộ 18.500 Hồ Sơ, Nghi Ngờ Nhóm Lazarus

TheNewsCryptoXuất bản vào 2026-03-18Cập nhật gần nhất vào 2026-03-18

Tóm tắt

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, nghi ngờ do nhóm Lazarus có liên quan đến Triều Tiên thực hiện. Vụ việc làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng, bao gồm địa chỉ email, địa chỉ ví tiền điện tử và dữ liệu IP. Nguyên nhân bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm, cho phép tin tặc xâm nhập cơ sở hạ tầng và chiếm quyền điều khiển ví nóng cùng hệ thống thẻ quà tặng. Bitrefill nhanh chóng ngắt hệ thống để ngăn chặn thiệt hại thêm. Công ty khẳng định sẽ bồi thường mọi tổn thất bằng quỹ nội bộ, đồng thời tăng cường an ninh thông qua kiểm soát truy cập chặt chẽ, giám sát nâng cao và hợp tác với các chuyên gia bảo mật. Đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của Bitrefill sau hơn 10 năm hoạt động.

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo rằng họ là mục tiêu của một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, và họ cho rằng cuộc tấn công là do Nhóm Lazarus, một tập thể hacker có liên quan đến Triều Tiên, thực hiện. Cuộc tấn công đã làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng và ảnh hưởng đến một số khía cạnh trong hệ thống của Bitrefill, bao gồm cả ví tiền điện tử của họ.

Vụ Vi Phạm Này Đã Xảy Ra Như Thế Nào

Theo công ty, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Trong trường hợp này, các hacker đã có thể xâm nhập vào cơ sở hạ tầng của Bitrefill và truy cập các khóa sản xuất bằng cách chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng của họ. Công ty đã nhận thấy hoạt động bất thường và nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm.

Kẻ tấn công đã truy cập khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán bằng crypto và dữ liệu địa chỉ IP. Công ty cho biết rằng các hacker đã không cố gắng đánh cắp toàn bộ dữ liệu khách hàng, và mục tiêu chính của họ là các quỹ crypto và thẻ quà tặng.

Bitrefill xác nhận rằng họ sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình. Công ty cho biết họ vẫn ổn định về tài chính và hầu hết các dịch vụ, bao gồm thanh toán và tài khoản, hiện đã trở lại bình thường.

Bitrefill đã thực hiện các bước để cải thiện bảo mật bằng cách cung cấp kiểm soát truy cập mạnh mẽ hơn, hệ thống giám sát tốt hơn, kiểm tra bảo mật bên ngoài và hệ thống phản hồi nhanh hơn cho các cuộc tấn công trong tương lai. Ngoài ra, họ hợp tác với các nhà phân tích blockchain và các chuyên gia bảo mật. Theo Bitrefill, vụ hack này là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm. Bất chấp thiệt hại của cuộc tấn công, doanh nghiệp đã nhanh chóng phản ứng và nối lại hoạt động.

Tin Tức Crypto Nổi Bật:

SEC và CFTC Giới Thiệu Khung Phân Loại Crypto

TagsBitrefillCryptocurrency

Câu hỏi Liên quan

QBitrefill là gì và sự cố an ninh nào đã xảy ra với họ?

ABitrefill là một nền tảng thanh toán bằng tiền điện tử. Họ đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, được cho là do Lazarus Group, một tập thể hacker có liên quan đến Triều Tiên, thực hiện.

QThông tin nào của khách hàng đã bị lộ trong vụ tấn công này?

AKẻ tấn công đã truy cập vào khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán tiền điện tử và dữ liệu địa chỉ IP.

QLàm thế nào mà cuộc tấn công này có thể xảy ra?

ATheo báo cáo, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Tin tặc đã xâm nhập được vào cơ sở hạ tầng của Bitrefill, lấy được các khóa sản xuất và chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng.

QBitrefill đã phản ứng như thế nào sau cuộc tấn công?

ACông ty nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm, xác nhận sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình, và đã đưa hầu hết các dịch vụ trở lại hoạt động bình thường. Họ cũng đã thực hiện các bước để cải thiện an ninh.

QĐây có phải là sự cố an ninh đầu tiên của Bitrefill không?

ATheo Bitrefill, đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm qua.

Nội dung Liên quan

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

Tuần qua, thị trường tiền mã hóa trải qua đợt suy giảm do sự cố hack ví ColdCard và ảnh hưởng từ các sự kiện địa chính trị. Tuy nhiên, tuần này sẽ chứng kiến đợt mở khóa token quy mô lớn của 10 altcoin, có thể tác động đến nguồn cung và giá cả. Lịch trình mở khóa chi tiết (giờ UTC+3): - **Lagrange (LGR)**: 4/8, 03:00 - Giá trị: 1.38 triệu USD (15.04% vốn hóa). - **Proof (PROOF)**: 5/8, 03:00 - 39.11 triệu USD (119.59% vốn hóa). - **Power Protocol (POWER)**: 5/8, 03:00 - 1.62 triệu USD (8.93% vốn hóa). - **Verona (VERONA)**: 5/8, 03:00 - 1.37 triệu USD (12.61% vốn hóa). - **Ethena (ENA)**: 5/8, 11:00 - 15.28 triệu USD (1.80% vốn hóa). - **Goldfinger (GF)**: 6/8, 03:00 - 11.52 triệu USD (5.05% vốn hóa). - **Infinity (INF)**: 7/8, 03:00 - 2.31 triệu USD (20.30% vốn hóa). - **Stable (STBL)**: 8/8, 03:00 - 28.75 triệu USD (3.55% vốn hóa). - **Name (NAME)**: 9/8, 03:00 - 48.47 triệu USD (74.54% vốn hóa). - **Move (MOVE)**: 9/8, 03:00 - 1.22 triệu USD (3.90% vốn hóa). Đặc biệt, cần lưu ý đến PROOF với khối lượng mở khóa vượt 119% vốn hóa thị trường và NAME với gần 75%. Các sự kiện này có thể làm gia tăng áp lực bán trên thị trường. Đây không phải là lời khuyên đầu tư.

cryptonews.ru32 phút trước

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

cryptonews.ru32 phút trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru3 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru3 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru4 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru4 giờ trước

Giao dịch

Giao ngay
活动图片