رسالة من BlockBeats، في 18 مارس، أصدرت منصة التجارة الإلكترونية للعملات المشفرة Bitrefill تقريرًا عن الحادث، ذكرت فيه أن الشركة تعرضت لهجوم إلكتروني في 1 مارس 2026، ووجد التحقيق أن أساليب الهجوم والبرمجيات الخبيثة وتدفقات الأموال على السلسلة تشبه بشكل كبير الهجمات السابقة التي شنها تنظيم القراصنة الكوري الشمالي Lazarus Group / Bluenoroff ضد قطاع العملات المشفرة.
أفادت Bitrefill أن الهجوم نشأ من جهاز كمبيوتر محمول تابع لموظف تم اختراقه، حيث سرق القراصنة بيانات اعتماد قديمة للوصول إلى النظام والحصول على لقطة تحتوي على المفاتيح الإنتاجية، ثم قاموا بتوسيع صلاحياتهم للوصول إلى أجزاء من قاعدة البيانات والمحافظ المشفرة، ونقلوا الأموال من المحافظ الساخنة.
بعد اكتشاف عمليات شراء بطاقات هدايا غير طبيعية واستغلال المخزون، تأكدت الشركة من تعرضها لاختراق، وأغلقت جميع أنظمتها فورًا للتعامل مع الطوارئ. من حيث البيانات، أفادت Bitrefill أن المهاجمين وصلوا إلى حوالي 18,500 سجل شراء، تضمنت عناوين بريد إلكتروني وعناوين دفع مشفرة وعناوين IP؛其中 حوالي 1000 طلب تحتوي على معلومات اسم مخزنة بتشفير، وقد تم إخطار المستخدمين ذوي الصلة.
أشارت الشركة إلى أنه لا توجد حاليًا أدلة على سرقة قاعدة البيانات الكاملة، وتعتبر أن العملاء لا يحتاجون إلى اتخاذ إجراءات إضافية، لكنها تنصح بالحذر من أي اتصالات غير طبيعية تدّعي أنها من Bitrefill أو مرتبطة بالأصول المشفرة. وصرّح المنصة بأنه سيستمر في تعزيز مراجعات الأمان، وتحكم الصلاحيات، وأنظمة المراقبة لمنع تكرار مثل هذه الحوادث.
