K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

Bitrefill 指控与北朝鲜有关的 Lazarus 黑客集团泄露了 18,500 个购买记录。

CN
coindesk
关注
3小时前
AI 总结,5秒速览全文


值得注意的是:比特补给(Bitrefill)表示,2026年3月1日针对其基础设施的网络攻击与朝鲜的拉撒路集团(Lazarus Group)有关,导致部分基础设施受损、某些热钱包被盗用,以及大约18,500条购买记录被泄露。此次安全漏洞始于一台被攻破的员工笔记本电脑,该笔记本暴露了遗留凭证,从而允许攻击者访问生产密钥、利用礼品卡供应链,并在公司将系统关闭之前转移资金。比特补给将通过运营资金来覆盖损失。

加密货币支付和礼品卡平台比特补给(Bitrefill)指责与朝鲜有关的黑客组织拉撒路集团(Lazarus)于2026年3月1日进行的网络攻击,导致其基础设施和加密货币钱包受到影响。

攻击者获得了生产密钥,转移了热钱包中的资金,并泄露了包含电子邮件、支付地址和IP地址的18,500条购买记录。

大约1,000条记录包括加密的用户名。受影响用户已收到通知。运营已恢复,公司宣布将通过运营资金来覆盖损失。该事件凸显了对加密货币和链上安全的警惕重要性。

公司的详细报告指出,攻击手法包括恶意软件、链上追踪以及重复使用的IP和电子邮件地址,与以前归因于朝鲜拉撒路集团的攻击类似,后者也被称为蓝诺夫(Bluenoroff)。

拉撒路集团之前曾针对加密项目,包括罗宁网络(Ronin Network)、和谐的地平线桥(Harmony’s Horizon Bridge)、WazirX和原子钱包(Atomic Wallet)。

攻击是如何展开的

一切始于一台被攻破的员工笔记本电脑,该电脑暴露了遗留凭证,使攻击者能够访问比特补给更广泛的基础设施,包括其数据库和加密货币钱包的部分。

当公司注意到某些供应商之间出现异常的采购模式时,漏洞迅速显现,这表明攻击者正在利用其礼品卡库存和供应链。该公司还指出,攻击者正在耗尽一些热钱包中的资金并转移到自己的地址,随后,系统被关闭以遏制损害。

“比特补给运营着一个全球电子商务业务,拥有数十个供应商、数千种产品和多种支付方式,涉及多个国家。安全地关闭所有这些操作并将其重新上线并不容易,”公司在一份声明中说。

自事件发生以来,比特补给一直在与安全研究人员、事件响应团队、链上分析师和执法机构合作,调查此次漏洞。

客户数据影响

黑客访问了一小部分购买记录,大约18,500条,内容包括

比特补给表示,没有证据表明客户数据是主要目标。其日志表明,攻击者仅进行了有限数量的查询,针对的是加密货币持有量和礼品卡库存,而不是提取整个数据库。

该平台存储的个人数据最少,并不要求强制的KYC。一小部分购买记录,大约18,500条,被访问,包含电子邮件地址、加密支付地址以及包括IP地址在内的元数据。大约1,000条记录包含特定产品的加密名称;公司将这些数据视为可能已被泄露,并已通过电子邮件直接通知受影响的客户。

目前,比特补给认为客户不需要采取任何额外措施,但建议对与比特补给或加密货币相关的意外通信保持警惕。

加强安全的步骤

针对此次漏洞,比特补给表示已加强其网络安全实践,并正在努力从事件中吸取教训。

公司列出了几项措施,包括与外部专家进行全面的渗透测试、收紧内部访问控制、增强日志记录和监控以更快速地检测威胁,以及改进事件响应程序和自动关机协议。

展望未来

比特补给承认,这是其十多年运营以来首次遭遇重大攻击,但强调它仍然资金充足且盈利,能够吸收运营损失。大部分系统,包括支付、库存和账户,已恢复上线,销售量恢复正常。

“遭遇复杂攻击真的很糟糕(非常糟糕),”公司表示。“但我们挺过来了。我们将继续努力,以值得客户的信任。”

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

返20%!OKX钱包龙虾技能,一键秒赚
广告
|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

coindesk的精选文章

10分钟前
比特币的反弹面临“卖出新闻”的风险,因美联储决策在即。
13分钟前
比特币在七万四千美元稳住价格,交易者在美联储会议前变得谨慎。
1小时前
比特币在超过75000美元的进展因美国证券交易委员会和商品期货交易委员会的加密货币指导而变得遥不可及。
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarcoindesk
10分钟前
比特币的反弹面临“卖出新闻”的风险,因美联储决策在即。
avatar
avatarcoindesk
13分钟前
比特币在七万四千美元稳住价格,交易者在美联储会议前变得谨慎。
avatar
avatarbitcoin.com
18分钟前
Maestro启动比特币原生机构信用市场以支持矿业基础设施
avatar
avatarcoindesk
1小时前
比特币在超过75000美元的进展因美国证券交易委员会和商品期货交易委员会的加密货币指导而变得遥不可及。
avatar
avatarbitcoin.com
2小时前
TEAMZ 峰会 2026 发布国际会议议程,聚焦日本文化与 Web3 和人工智能的结合。
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接