Bitrefill revela ataque cibernético, suspeita-se envolvimento de hackers norte-coreanos

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A Bitrefill divulgou uma violação de segurança em 18 de março de 2026, após um ataque cibernético em 1 de março de 2026. Notícias on-chain revelaram que o ataque apresentava semelhanças com táticas usadas pelo Lazarus Group / Bluenoroff. Os hackers acessaram credenciais antigas por meio de um laptop de funcionário comprometido, roubaram chaves de produção e esvaziaram fundos de carteiras quentes. A violação expôs 18.500 registros de compras, incluindo e-mails, endereços de cripto e IPs. A Bitrefill desligou os sistemas após detectar atividade anormal de cartões-presente e notificou os usuários afetados. A empresa confirmou que não há evidências de roubo completo do banco de dados e alertou os usuários para ficarem atentos a mensagens suspeitas.

Mensagem do BlockBeats: em 18 de março, a plataforma de comércio eletrônico criptografada Bitrefill publicou um relatório de incidente afirmando que, em 1º de março de 2026, a empresa sofreu um ataque cibernético. A investigação descobriu que a técnica de ataque, o malware e o fluxo de fundos na cadeia são altamente semelhantes aos ataques anteriores do grupo de hackers norte-coreano Lazarus Group / Bluenoroff contra a indústria criptográfica.


Bitrefill afirmou que o ataque originou-se de um notebook de funcionário comprometido, em que os invasores obtiveram credenciais antigas para acessar o sistema e recuperar uma captura de tela contendo chaves de produção, ampliando posteriormente seus privilégios para acessar partes do banco de dados e carteiras criptografadas, transferindo fundos da carteira quente.


Após detectar compras anômalas de cartões-presente e o uso indevido do estoque, a empresa confirmou um ataque e imediatamente desligou todos os sistemas para resposta de emergência. Em termos de dados, a Bitrefill informou que os atacantes acessaram cerca de 18.500 registros de compra, incluindo endereços de e-mail, endereços de pagamento criptográficos e IPs; cerca de 1.000 pedidos continham informações de nome armazenadas criptografadamente, e os usuários afetados já foram notificados.


A empresa afirmou que, atualmente, não há evidências de que o banco de dados completo tenha sido roubado e que os clientes não precisam tomar medidas adicionais, mas recomenda estar atentos a qualquer comunicação suspeita que se disfarce de Bitrefill ou esteja relacionada a ativos criptográficos. A plataforma afirmou que continuará fortalecendo auditorias de segurança, controles de permissão e sistemas de monitoramento para evitar que eventos semelhantes ocorram novamente.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.