Bitrefill遭网络攻击致18,500条记录泄露,拉撒路黑客组织疑似幕后黑手

TheNewsCrypto發佈於 2026-03-18更新於 2026-03-18

文章摘要

加密货币支付平台Bitrefill于2026年3月1日遭遇网络攻击,疑似由朝鲜黑客组织Lazarus Group发动。此次事件导致约18,500条客户购买记录泄露,涉及邮箱地址、加密货币支付地址及IP数据。攻击始于员工笔记本电脑被入侵,黑客通过转移热钱包资金利用礼品卡系统漏洞进入公司基础设施。Bitrefill及时监测到异常活动并迅速关闭系统以控制损失。公司承诺自掏腰包承担全部损失,目前大部分服务已恢复正常,并已加强访问控制、监控系统及应急响应机制。这是该公司十年来首次重大安全漏洞事件。

加密货币支付平台Bitrefill报告称,其于2026年3月1日遭受网络攻击,并将此次攻击归因于与朝鲜有关的黑客组织拉撒路集团(Lazarus Group)。此次攻击导致约18,500条客户购买记录泄露,并影响了Bitrefill系统的多个方面,包括其加密货币钱包。

泄露事件经过

据该公司称,此次泄露始于员工笔记本电脑被入侵。黑客通过从热钱包转移资金利用礼品卡系统,成功进入Bitrefill的基础设施并获取生产密钥。公司发现异常活动后迅速关闭系统以阻止进一步损失。

攻击者访问了约18,500条购买记录,包含电子邮件地址、加密货币支付地址和IP地址数据。该公司表示黑客未试图窃取完整客户数据,其主要目标集中在加密资金和礼品卡上。

Bitrefill确认将动用自有资金承担全部损失。公司表示财务状况保持稳定,目前支付和账户等大多数服务已恢复正常。

Bitrefill已通过加强访问控制、完善监控系统、开展外部安全测试以及建立更快速的应急响应机制来提升安全性。此外,公司正与区块链分析师和安全专家展开协作。据Bitrefill透露,此次黑客事件是公司十多年来首次重大安全漏洞。尽管遭受攻击,业务仍迅速响应并恢复运营。

加密领域要闻:

美国证交会与商品期货交易委员会联合推出加密货币分类框架

标签Bitrefill加密货币

相關問答

QBitrefill遭受的网络攻击发生在哪一天?

A2026年3月1日

Q这次网络攻击被怀疑是哪个黑客组织所为?

ALazarus Group(拉撒路集团),这是一个与朝鲜有关的黑客组织

Q此次攻击泄露了多少条客户购买记录?

A约18,500条客户购买记录

Q攻击者通过什么方式进入了Bitrefill的基础设施?

A攻击始于一名员工的笔记本电脑被入侵,黑客借此进入了公司的基础设施并获取了生产密钥

QBitrefill将如何弥补此次攻击造成的损失?

ABitrefill确认将使用自有资金覆盖所有损失

你可能也喜歡

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru3 小時前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru3 小時前

交易

現貨
活动图片