Bitrefill 遭朝鮮勞動黨駭客組織 Lazarus Group 入侵
加密禮品卡平台 @bitrefill 確認於 2026 年 3 月 1 日遭受網路攻擊。
發生了什麼:
駭客入侵員工筆記型電腦,竊取舊認證資訊並存取內部系統、資料庫和熱錢包
來自熱錢包的資金被竊取 (金額未公開)
禮品卡庫存和供應商線路遭到利用
約 18,500 筆購買記錄被洩露 (電郵、加密地址、IP 數據)
約 1,000 筆加密客戶名稱可能遭洩露
關鍵事實:
→ 攻擊與 Lazarus Group / Bluenoroff 關聯,根據惡意軟體、鏈上追蹤和重複使用的 IP 地址
→ 沒有完整的 KYC 數據被儲存或洩露
→ Bitrefill 將用營運資本彌補所有損失
→ 所有服務現已恢復正常
Lazarus Group 仍然是加密領域最大的網路安全威脅。請務必使用獨特密碼、啟用雙因素認證並提防網路釣魚企圖。
查看原文