``` Rynki Udostępnij Udostępnij ten artykuł Kopiuj linkX (Twitter)LinkedInFacebookEmail Bitrefill oskarża powiązaną z Koreą Północną grupę Lazarus `````` Rynki Udostępnij Udostępnij ten artykuł Kopiuj linkX (Twitter)LinkedInFacebookEmail Bitrefill oskarża powiązaną z Koreą Północną grupę Lazarus ```

Bitrefill oskarża powiązaną z Koreą Północną grupę hakerską Lazarus o naruszenie 18 500 rekordów zakupów

2026/03/18 15:17
5 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com
Udostępnij
Udostępnij ten artykuł
Kopiuj linkX (Twitter)LinkedInFacebookEmail

Bitrefill oskarża powiązaną z Koreą Północną grupę hakerską Lazarus o naruszenie 18 500 zapisów zakupów

Bitrefill pokryje straty z kapitału operacyjnego.

Autor: Omkar Godbole
18 mar 2026, 7:17
Ustaw nas jako preferowanych w Google
Bitrefill obwinia powiązaną z Koreą Północną grupę hakerską za naruszenie z 1 marca. (geralt/Pixabay)

Co należy wiedzieć:

  • Bitrefill poinformował, że cyberatak z 1 marca 2026 r., powiązany z północnokoreańską grupą Lazarus, naruszyć część jego infrastruktury, opróżnił niektóre gorące portfele i ujawnił około 18 500 zapisów zakupów.
  • Naruszenie rozpoczęło się od skompromitowanego laptopa pracownika, który ujawnił stare dane uwierzytelniające, umożliwiając atakującym dostęp do kluczy produkcyjnych, wykorzystanie łańcuchów dostaw kart podarunkowych i przeniesienie środków zanim firma wyłączyła systemy.
  • Bitrefill pokryje straty z kapitału operacyjnego.

Platforma płatności kryptowalutowych i kart podarunkowych Bitrefill obwiniła powiązaną z Koreą Północną grupę hakerską Lazarus za cyberatak z 1 marca 2026 r., który naruszył część jej infrastruktury i portfeli kryptowalutowych.

Atakujący uzyskali dostęp do kluczy produkcyjnych, przenieśli środki z gorących portfeli i ujawnili 18 500 zapisów zakupów zawierających e-maile, adresy płatności i adresy IP.

Około 1000 zapisów zawierało zaszyfrowane nazwy użytkowników. Dotknięci użytkownicy zostali powiadomieni. Operacje zostały wznowione, a firma ogłosiła pokrycie strat z kapitału operacyjnego. Incydent podkreśla znaczenie czujności w zakresie bezpieczeństwa kryptowalut i on-chain.

Modus operandi obejmował złośliwe oprogramowanie, śledzenie on-chain oraz ponownie używane adresy IP i e-mail i był podobny do poprzednich ataków przypisywanych północnokoreańskiej grupie Lazarus, znanej również jako Bluenoroff, powiedziała firma w szczegółowym raporcie na X.

Grupa Lazarus wcześniej atakowała projekty kryptowalutowe, w tym Ronin Network, Harmony's Horizon Bridge, WazirX i Atomic Wallet.

Jak przebiegał atak

Wszystko zaczęło się od skompromitowanego laptopa pracownika, który ujawnił stare dane uwierzytelniające i umożliwił atakującym dostęp do szerszej infrastruktury Bitrefill, w tym części jego bazy danych i portfeli kryptowalutowych.

Naruszenie szybko stało się widoczne, gdy firma zauważyła niezwykłe wzorce zakupów u niektórych dostawców, sygnalizując, że atakujący wykorzystują jej zapasy kart podarunkowych i łańcuchy dostaw. Firma zauważyła również, że atakujący opróżniają niektóre gorące portfele i przenoszą środki na własne adresy, po czym system został wyłączony w celu ograniczenia szkód.

"Bitrefill prowadzi globalną działalność e-commerce z dziesiątkami dostawców, tysiącami produktów i wieloma metodami płatności w wielu krajach. Bezpieczne wyłączenie i ponowne uruchomienie wszystkich tych elementów nie jest trywialne," powiedziała firma w oświadczeniu.

Od czasu incydentu Bitrefill współpracuje z badaczami bezpieczeństwa, zespołami reagowania na incydenty, analitykami on-chain i organami ścigania w celu zbadania naruszenia.

Wpływ na dane klientów

Hakerzy uzyskali dostęp do niewielkiego zestawu zapisów zakupów, około 18 500, zawierających

Bitrefill powiedział, że nie ma dowodów na to, że dane klientów były głównym celem. Jego dzienniki wskazują, że atakujący przeprowadzili ograniczoną liczbę zapytań dotyczących zasobów kryptowalut i zapasów kart podarunkowych, zamiast wyodrębniać całą bazę danych.

Platforma przechowuje minimalne dane osobowe i nie wymaga obowiązkowego KYC. Niewielki podzbiór zapisów zakupów, około 18 500, został uzyskany, zawierający informacje takie jak adresy e-mail, adresy płatności kryptowalutowych i metadane, w tym adresy IP. Około 1000 zapisów zawierało zaszyfrowane nazwy dla określonych produktów; firma traktuje te dane jako potencjalnie naruszone i powiadomiła bezpośrednio klientów za pośrednictwem e-maila.

Obecnie Bitrefill nie uważa, że klienci muszą podejmować jakiekolwiek dodatkowe działania, choć zaleca ostrożność w odniesieniu do nieoczekiwanej komunikacji związanej z Bitrefill lub kryptowalutami.

Kroki w celu wzmocnienia bezpieczeństwa

W odpowiedzi na naruszenie Bitrefill powiedział, że już wzmocnił swoje praktyki cyberbezpieczeństwa i pracuje nad wyciągnięciem wniosków z incydentu.

Firma przedstawiła kilka środków, w tym przeprowadzenie kompleksowych testów penetracyjnych z zewnętrznymi ekspertami, zacieśnienie wewnętrznych kontroli dostępu, ulepszenie rejestrowania i monitorowania w celu szybszego wykrywania zagrożeń oraz udoskonalenie procedur reagowania na incydenty i automatycznych protokołów zamykania.

Patrząc w przyszłość

Bitrefill przyznał, że był to jego pierwszy poważny atak w ciągu ponad dekady działalności, ale podkreślił, że pozostaje dobrze finansowany i rentowny, zdolny do wchłonięcia strat operacyjnych. Większość systemów, w tym płatności, zapasy i konta, jest z powrotem online, a wolumeny sprzedaży wracają do normy.

"Zostać uderzonym przez wyrafinowany atak to koszmar," powiedziała firma. "Ale przetrwaliśmy. Będziemy nadal robić wszystko, co w naszej mocy, aby nadal zasługiwać na zaufanie naszych klientów."

hakowanie

Więcej dla Ciebie

XRP oscyluje w pobliżu 14 milionów dolarów pola bitwy opcji, które może wpłynąć na handel

XRP jest notowany około 1,50 USD, tuż powyżej kluczowego klastra opcji na poziomie 1,40 USD na Deribit.

Co należy wiedzieć:

  • XRP jest notowany około 1,50 USD, tuż powyżej kluczowego klastra opcji na poziomie 1,40 USD na Deribit.
  • Około 14,6 miliona dolarów otwartych pozycji jest skoncentrowanych na tym poziomie, prawie 25% wszystkich opcji XRP na giełdzie.
Przeczytaj pełną historię
Najnowsze wiadomości kryptowalutowe

XRP oscyluje w pobliżu 14 milionów dolarów pola bitwy opcji, które może wpłynąć na handel

Stratton wygrywa prawybory do Senatu Illinois, pokonując popieranego przez krypto Krishnamoorthiego

Senator Tim Scott mówi, że negocjacje dotyczące struktury rynku postępują

Rajd Bitcoina stoi przed kluczową przeszkodą w związku ze środowym spotkaniem Fed

SEC USA wydaje po raz pierwszy definicje tego, czym są aktywa kryptowalutowe jako papiery wartościowe

Umowa Mastercard na 1,8 miliarda dolarów to "jasna odpowiedź" na ogromną zmianę w globalnej wojnie płatniczej

Najważniejsze wiadomości

Prokurator generalny Arizony wnosi oskarżenia karne przeciwko rynkowi prognoz Kalshi

Najnowszy masowy zakup bitcoinów przez Strategy oferuje wgląd w jego ewoluujący model finansowania

World Sama Altmana współpracuje z Coinbase, aby udowodnić, że za każdą transakcją AI stoi prawdziwa osoba

Popularny portfel Solana Phantom uzyskuje zgodę CFTC na dostęp do regulowanych rynków instrumentów pochodnych

Demokraci USA atakują urzędników rządowych grających na rynkach prognoz w sprawie działań wojennych

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.