Bitrefill ay inihayag ang cyberattack, apektado ang posibleng kasangkot ng mga hacker mula sa Hilagang Korea

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Iminungkahi ng Bitrefill ang isang security breach noong Marso 18, 2026, susunod sa isang cyberattack noong Marso 1, 2026. Ipinakita ng on-chain news na ang attack ay may pagkakatulad sa mga taktika na ginagamit ng Lazarus Group / Bluenoroff. Nakapasok ang mga hacker sa mga lumang credentials sa pamamagitan ng isang napapalitan na laptop ng empleyado, tinapay ang production keys, at tinapon ang pera mula sa mga hot wallet. Ipinakita ng breach ang 18,500 na record ng pagbili, kabilang ang mga email, crypto addresses, at IPs. Ipinatigil ng Bitrefill ang mga sistema pagkatapos makita ang anomalous na gawain sa gift card at binigyan ng abiso ang mga apektadong user. Kumpirmado ng kumpanya na walang ebidensya ng pagkakawala ng buong database at binigyan ng babala ang mga user na maging bantay sa mga kakaibang mensahe.

BlockBeats na mensahe, Marso 18, ang加密电商平台 na Bitrefill ay naglabas ng ulat tungkol sa insidente kung saan sinabi na ang kompanya ay nasakop ng cyberattack noong Marso 1, 2026. Ang pag-aaral ay nagpakita na ang paraan ng pag-atake, ang malware, at ang paggalaw ng pondo sa blockchain ay napakakapareho sa mga dating pag-atake ng North Korean hacking group na Lazarus Group / Bluenoroff laban sa industriya ng cryptocurrency.


Ipinahayag ng Bitrefill na ang pag-atake ay nanggaling sa isang napapaligiran na laptop ng empleyado, kung saan ang mga hacker ay nakuha ang mga lumang credential upang makapasok sa sistema at makakuha ng snapshot na naglalaman ng production key, at pagkatapos ay palawigin ang kanilang mga pribilehiyo upang makakontak sa ilang database at encrypted wallet, at ilipat ang pera mula sa hot wallet.


Matapos malaman ang anomaliya sa pagbili ng gift cards at ang paggamit ng inventory, kinumpirma ng kumpanya na nasiraan at agad niyang isinara ang lahat ng sistema para sa emergency response. Sa aspeto ng data, sinabi ng Bitrefill na nakakontak ang mga hacker sa higit sa 18,500 na record ng pagbili, na naglalaman ng impormasyon tulad ng email address, encryption payment address, at IP; kung saan ang higit sa 1,000 na order ay may impormasyon ng pangalan na naka-encrypt, at ang mga kaugnay na user ay naabot na.


Sinabi ng kompanya na wala pa ring ebidensya na nasira ang buong database, at naniniwala sila na hindi kailangan ng mga customer na gawin ang karagdagang aksyon, ngunit inirerekomenda ang pagiging alerto sa anumang anomalous na komunikasyon na nagmumula sa Bitrefill o may kinalaman sa mga cryptocurrency. Sinasabi ng platform na patuloy nilang papaunlad ang mga pagsusuri sa seguridad, kontrol sa mga pribilehiyo, at mga sistema sa pagmamasid upang maiwasan ang pagkakaganap ng ganitong uri ng insidente.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.