K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

Bitrefill 指控与北朝鲜有关的 Lazarus 黑客集团泄露了 18,500 个购买记录。

CN
coindesk
關注
13 小時前
AI 總結,5秒速覽全文


值得注意的是:比特补给(Bitrefill)表示,2026年3月1日针对其基础设施的网络攻击与朝鲜的拉撒路集团(Lazarus Group)有关,导致部分基础设施受损、某些热钱包被盗用,以及大约18,500条购买记录被泄露。此次安全漏洞始于一台被攻破的员工笔记本电脑,该笔记本暴露了遗留凭证,从而允许攻击者访问生产密钥、利用礼品卡供应链,并在公司将系统关闭之前转移资金。比特补给将通过运营资金来覆盖损失。

加密货币支付和礼品卡平台比特补给(Bitrefill)指责与朝鲜有关的黑客组织拉撒路集团(Lazarus)于2026年3月1日进行的网络攻击,导致其基础设施和加密货币钱包受到影响。

攻击者获得了生产密钥,转移了热钱包中的资金,并泄露了包含电子邮件、支付地址和IP地址的18,500条购买记录。

大约1,000条记录包括加密的用户名。受影响用户已收到通知。运营已恢复,公司宣布将通过运营资金来覆盖损失。该事件凸显了对加密货币和链上安全的警惕重要性。

公司的详细报告指出,攻击手法包括恶意软件、链上追踪以及重复使用的IP和电子邮件地址,与以前归因于朝鲜拉撒路集团的攻击类似,后者也被称为蓝诺夫(Bluenoroff)。

拉撒路集团之前曾针对加密项目,包括罗宁网络(Ronin Network)、和谐的地平线桥(Harmony’s Horizon Bridge)、WazirX和原子钱包(Atomic Wallet)。

攻击是如何展开的

一切始于一台被攻破的员工笔记本电脑,该电脑暴露了遗留凭证,使攻击者能够访问比特补给更广泛的基础设施,包括其数据库和加密货币钱包的部分。

当公司注意到某些供应商之间出现异常的采购模式时,漏洞迅速显现,这表明攻击者正在利用其礼品卡库存和供应链。该公司还指出,攻击者正在耗尽一些热钱包中的资金并转移到自己的地址,随后,系统被关闭以遏制损害。

“比特补给运营着一个全球电子商务业务,拥有数十个供应商、数千种产品和多种支付方式,涉及多个国家。安全地关闭所有这些操作并将其重新上线并不容易,”公司在一份声明中说。

自事件发生以来,比特补给一直在与安全研究人员、事件响应团队、链上分析师和执法机构合作,调查此次漏洞。

客户数据影响

黑客访问了一小部分购买记录,大约18,500条,内容包括

比特补给表示,没有证据表明客户数据是主要目标。其日志表明,攻击者仅进行了有限数量的查询,针对的是加密货币持有量和礼品卡库存,而不是提取整个数据库。

该平台存储的个人数据最少,并不要求强制的KYC。一小部分购买记录,大约18,500条,被访问,包含电子邮件地址、加密支付地址以及包括IP地址在内的元数据。大约1,000条记录包含特定产品的加密名称;公司将这些数据视为可能已被泄露,并已通过电子邮件直接通知受影响的客户。

目前,比特补给认为客户不需要采取任何额外措施,但建议对与比特补给或加密货币相关的意外通信保持警惕。

加强安全的步骤

针对此次漏洞,比特补给表示已加强其网络安全实践,并正在努力从事件中吸取教训。

公司列出了几项措施,包括与外部专家进行全面的渗透测试、收紧内部访问控制、增强日志记录和监控以更快速地检测威胁,以及改进事件响应程序和自动关机协议。

展望未来

比特补给承认,这是其十多年运营以来首次遭遇重大攻击,但强调它仍然资金充足且盈利,能够吸收运营损失。大部分系统,包括支付、库存和账户,已恢复上线,销售量恢复正常。

“遭遇复杂攻击真的很糟糕(非常糟糕),”公司表示。“但我们挺过来了。我们将继续努力,以值得客户的信任。”

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

BitMart八周年狂欢,500USDT等你瓜分!
广告
|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

coindesk的精選文章

11 分鐘前
美国证券交易委员会批准纳斯达克支持代币化证券交易的举措
24 分鐘前
Fairshake 的一千万美元伊利诺伊州失误标志着加密政治浪潮中的第一个重大障碍
36 分鐘前
比特币跌至七万一千美元以下,股票在交易时段收于最低点,2026年降息的希望进一步减弱。
查看更多

目錄

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

相關文章

avatar
avatarcoindesk
11 分鐘前
美国证券交易委员会批准纳斯达克支持代币化证券交易的举措
avatar
avatarDecrypt
14 分鐘前
特朗普白宫注册了外星人.gov——UFO文件即将发布吗?
avatar
avatarcoindesk
24 分鐘前
Fairshake 的一千万美元伊利诺伊州失误标志着加密政治浪潮中的第一个重大障碍
avatar
avatarbitcoin.com
34 分鐘前
美国证券交易委员会批准纳斯达克规则变更,为代币化证券交易在美国市场开辟道路
avatar
avatarcoindesk
36 分鐘前
比特币跌至七万一千美元以下,股票在交易时段收于最低点,2026年降息的希望进一步减弱。
APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接