Bitrefill Bị Tấn Công Mạng, Lộ 18.500 Hồ Sơ, Nghi Ngờ Nhóm Lazarus

TheNewsCryptoXuất bản vào 2026-03-18Cập nhật gần nhất vào 2026-03-18

Tóm tắt

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, nghi ngờ do nhóm Lazarus có liên quan đến Triều Tiên thực hiện. Vụ việc làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng, bao gồm địa chỉ email, địa chỉ ví tiền điện tử và dữ liệu IP. Nguyên nhân bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm, cho phép tin tặc xâm nhập cơ sở hạ tầng và chiếm quyền điều khiển ví nóng cùng hệ thống thẻ quà tặng. Bitrefill nhanh chóng ngắt hệ thống để ngăn chặn thiệt hại thêm. Công ty khẳng định sẽ bồi thường mọi tổn thất bằng quỹ nội bộ, đồng thời tăng cường an ninh thông qua kiểm soát truy cập chặt chẽ, giám sát nâng cao và hợp tác với các chuyên gia bảo mật. Đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của Bitrefill sau hơn 10 năm hoạt động.

Bitrefill, một nền tảng thanh toán bằng tiền điện tử, đã báo cáo rằng họ là mục tiêu của một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, và họ cho rằng cuộc tấn công là do Nhóm Lazarus, một tập thể hacker có liên quan đến Triều Tiên, thực hiện. Cuộc tấn công đã làm lộ khoảng 18.500 hồ sơ mua hàng của khách hàng và ảnh hưởng đến một số khía cạnh trong hệ thống của Bitrefill, bao gồm cả ví tiền điện tử của họ.

Vụ Vi Phạm Này Đã Xảy Ra Như Thế Nào

Theo công ty, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Trong trường hợp này, các hacker đã có thể xâm nhập vào cơ sở hạ tầng của Bitrefill và truy cập các khóa sản xuất bằng cách chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng của họ. Công ty đã nhận thấy hoạt động bất thường và nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm.

Kẻ tấn công đã truy cập khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán bằng crypto và dữ liệu địa chỉ IP. Công ty cho biết rằng các hacker đã không cố gắng đánh cắp toàn bộ dữ liệu khách hàng, và mục tiêu chính của họ là các quỹ crypto và thẻ quà tặng.

Bitrefill xác nhận rằng họ sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình. Công ty cho biết họ vẫn ổn định về tài chính và hầu hết các dịch vụ, bao gồm thanh toán và tài khoản, hiện đã trở lại bình thường.

Bitrefill đã thực hiện các bước để cải thiện bảo mật bằng cách cung cấp kiểm soát truy cập mạnh mẽ hơn, hệ thống giám sát tốt hơn, kiểm tra bảo mật bên ngoài và hệ thống phản hồi nhanh hơn cho các cuộc tấn công trong tương lai. Ngoài ra, họ hợp tác với các nhà phân tích blockchain và các chuyên gia bảo mật. Theo Bitrefill, vụ hack này là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm. Bất chấp thiệt hại của cuộc tấn công, doanh nghiệp đã nhanh chóng phản ứng và nối lại hoạt động.

Tin Tức Crypto Nổi Bật:

SEC và CFTC Giới Thiệu Khung Phân Loại Crypto

TagsBitrefillCryptocurrency

Câu hỏi Liên quan

QBitrefill là gì và sự cố an ninh nào đã xảy ra với họ?

ABitrefill là một nền tảng thanh toán bằng tiền điện tử. Họ đã báo cáo một cuộc tấn công mạng vào ngày 1 tháng 3 năm 2026, được cho là do Lazarus Group, một tập thể hacker có liên quan đến Triều Tiên, thực hiện.

QThông tin nào của khách hàng đã bị lộ trong vụ tấn công này?

AKẻ tấn công đã truy cập vào khoảng 18.500 hồ sơ mua hàng, bao gồm địa chỉ email, địa chỉ thanh toán tiền điện tử và dữ liệu địa chỉ IP.

QLàm thế nào mà cuộc tấn công này có thể xảy ra?

ATheo báo cáo, vụ vi phạm bắt đầu từ máy tính xách tay của một nhân viên bị xâm phạm. Tin tặc đã xâm nhập được vào cơ sở hạ tầng của Bitrefill, lấy được các khóa sản xuất và chuyển tiền từ ví nóng để khai thác hệ thống thẻ quà tặng.

QBitrefill đã phản ứng như thế nào sau cuộc tấn công?

ACông ty nhanh chóng tắt các hệ thống để ngăn chặn thiệt hại thêm, xác nhận sẽ bồi thường mọi tổn thất bằng chính ngân quỹ của mình, và đã đưa hầu hết các dịch vụ trở lại hoạt động bình thường. Họ cũng đã thực hiện các bước để cải thiện an ninh.

QĐây có phải là sự cố an ninh đầu tiên của Bitrefill không?

ATheo Bitrefill, đây là vụ vi phạm bảo mật nghiêm trọng đầu tiên của công ty trong hơn mười năm qua.

Nội dung Liên quan

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru1 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru1 giờ trước

Tại sao Bitcoin duy trì mức 64.000 USD sau lần tạm dừng cứng rắn của Fed

Bitcoin duy trì quanh mức 64.000 USD sau cuộc họp của Fed. Dù Fed giữ lãi suất trong khoảng 3,50–3,75%, ba thành viên ủy ban đã bỏ phiếu ủng hộ tăng lãi suất, gửi đi tín hiệu chính sách thắt chặt hơn dự kiến. Bitcoin phản ứng biến động nhưng cuối cùng ổn định quanh 64.000 USD, với vùng hỗ trợ 63.000–63.500 USD và kháng cự ở 66.000 USD. ETF Bitcoin ghi nhận dòng vốn ròng chảy vào 32,1 triệu USD, chấm dứt chuỗi rút tiền, trong khi ETF Ethereum tiếp tục thất thoát 18,65 triệu USD. Điều này cho thấy sự luân chuyển vốn sang Bitcoin giữa bối cảnh bất ổn vĩ mô. Ethereum giao dịch quanh 1.900 USD, áp lực bán tăng nhưng mạng lưới vẫn mạnh với lượng ETH chờ staking cao. Các altcoin khác di chuyển không đồng nhất. Về pháp lý, dự luật CLARITY Act bị trì hoãn đến sau kỳ nghỉ tháng 8 của Thượng viện Mỹ, khiến thị trường thận trọng hơn về khả năng thông qua vào năm 2026. Tóm lại, thị trường tiền mã hóa đang trong trạng thái chờ đợi, với Bitcoin thể hiện sự kiên cường nhờ dòng vốn ETF. Các nhà đầu tư trung hạn cần theo dõi khả năng giữ trên 63.000 USD của Bitcoin, mức 1.860 USD của Ethereum và dòng vốn thể chế để tìm tín hiệu cho sự phục hồi trong nửa cuối năm 2026.

cryptonews.ru4 giờ trước

Tại sao Bitcoin duy trì mức 64.000 USD sau lần tạm dừng cứng rắn của Fed

cryptonews.ru4 giờ trước

Giao dịch

Giao ngay
活动图片