Lazarus Group 再出手!Bitrefill 員工筆電被入侵,熱錢包資金遭盜

Bitrefill热钱包遭盗窃

加密货币电商平台 Bitrefill 于 3 月 18 日在 X 上披露,公司在 3 月 1 日遭受网络安全攻击,攻击手法与朝鲜黑客组织 Lazarus Group 的已知特征高度吻合。黑客入侵一名员工的笔记本电脑,进而窃取公司热钱包中的资金,并获得 18,500 笔购买记录的访问权限。

攻击路径:从员工笔电横向渗透至热钱包

Bitrefill 的披露揭示了此次攻击的多层渗透路径:黑客首先以恶意软件入侵员工设备,再以此作为跳板横向渗透至公司热钱包,这种“终端设备作为入口、核心资产为目标”的路径,与 Lazarus Group 及其关联组织 BlueNoroff Group 的已知攻击手法相符。

Bitrefill 指出,BlueNoroff Group 可能是此次事件的参与方,甚至可能是唯一的攻击者。在数据访问层面,攻击者对购买记录数据库进行了有限查询,主要目的是“探测可窃取的资产,包括加密货币和礼品卡库存”。Bitrefill 强调,没有证据显示攻击者提取了整个数据库,攻击动机以财务窃取为主。

客户影响:有限信息外泄,服务已全面恢复

攻击者访问了 18,500 笔购买记录,Bitrefill 表示这可能导致“有限的客户信息”外泄,但未发现大规模数据库抽取的迹象。Bitrefill 对外宣称:“几乎所有服务已恢复正常——支付、库存及账户,销售量也已回归正常水平。”

安全应对:四家安全公司介入,防御体系全面升级

事件发生后,Bitrefill 采取了多项应对措施:

即时封堵:第一时间关闭相关系统以遏制攻击扩散

执法通报:已联系相关执法部门

第三方安全合作:与 Security Alliance、FearsOff Security、Recoveris.io 及 zeroShadow 四家加密安全公司展开合作调查

系统强化:落实安全研究人员的建议,加强内部访问控制,改善监控机制以缩短检测与响应时间

Bitrefill 表示,自事件发生以来,其网络安全措施已“显著改善”。

Lazarus Group 背景:从 Bybit 14 亿到 Bitrefill

Lazarus Group 是目前加密货币行业最具破坏力的威胁组织之一,与朝鲜政府存在密切关联。2025 年 2 月,Lazarus Group 被指控策动了加密货币史上最大的单次盗窃事件,从交易所 Bybit 盗取了高达 14 亿美元的加密资产,是有史以来规模最大的加密货币黑客攻击。

Bitrefill 此次事件是继 Bybit 之后,Lazarus Group 或其关联组织被指控策动的最新攻击,再次显示该组织持续以加密企业员工设备为主要渗透切入点。

常见问题

Bitrefill 攻击事件的核心手法是什么?

攻击发生于 3 月 1 日,黑客利用恶意软件、链上追踪及重复使用的 IP 与电子邮件基础设施,入侵一名员工的笔记本电脑,进而获得热钱包访问权限窃取资金,并对 18,500 笔购买记录进行了有限查询。

为什么 Bitrefill 将此次攻击指向 Lazarus Group?

Bitrefill 指出,攻击所采用的手法——包括恶意软件部署、链上追踪及基础设施重复利用——与 Lazarus Group 的已知攻击特征高度吻合,同时指出与 Lazarus Group 密切相关的 BlueNoroff Group 也可能是参与方或唯一攻击者。

Bitrefill 用户的个人资料是否已大规模外泄?

Bitrefill 表示目前没有证据显示攻击者提取了整个数据库,攻击者仅进行了有限查询,主要目标是识别可窃取的财务资产。然而,18,500 笔购买记录遭到访问,部分有限的客户信息仍存在外泄风险,建议用户留意相关异常。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

山寨币在格陵兰危机得到解决后随市场反弹重新站上1.3T美元

1月22日,由于全球紧张局势缓和,山寨币反弹了接近10%,市值达到1.39万亿美元,领涨的是以太坊。尽管期间存在一定波动,整体市场市值仍稳定在1.32万亿美元,因为其他山寨币也出现了温和反弹。

Coinpedia52 分钟前

随着税收逐步消退,稳定币在巴西的采用率持续上升

巴西的稳定币正在超越加密领域扩展,因为免税支付的增长速度快于法币税收;卢拉在遭到反弹的情况下推迟征收3.5%的税率,这在通胀与选举紧张局势升级的背景下,塑造了未来政策走向。 摘要:随着企业利用与美元挂钩的支付来规避适用于法币的金融交易税,巴西对稳定币的采用范围正在超越加密行业并不断扩大。行业消息人士,尤其是 Bloquo 的卡洛斯·鲁索(Carlos Russo)表示,稳定币正在加速银行、券商以及跨境业务(包括与玻利维亚的往来)中的B2B结算。12月交易量达到约294亿雷亚尔。政府提出征收3.5%的稳定币税,但遭到强烈反对,促使总统卢拉在通胀和民调不利于对弗拉维奥·博尔索纳罗(Flavio Bolsonaro)的背景下,把该措施推迟到可能的未来任期。该事件凸显出一个政策路口:加密监管的制定可能会受到政治风险与宏观经济压力的共同影响。

Coinpedia1小时前

KelpDAO $290M 漏洞归因于朝鲜的拉撒路集团

LayerZero将KelpDAO的跨链rsETH配置归因于$290 百万美元的漏洞,并表示该漏洞于4月18日被朝鲜的“拉撒路组织”(Lazarus Group)利用,称攻击者是“高度复杂的国家行为体”。据LayerZero称,该事件仅限于KelpDAO的rsETH设置,并未蔓延至其他

Crypto Frontier1小时前

冒充伊朗当局的诈骗分子要求霍尔木兹海峡附近船只支付比特币、USDT 款项

Gate News 消息,4 月 21 日——据航运风险公司 Marisks 称,冒充伊朗当局的诈骗分子已针对被困在霍尔木兹海峡以西的船只的航运公司,要求以比特币和泰达 (USDT) 付款,作为换取安全通行的条件。 这些诈骗者

GateNews1小时前

蒂利斯参议员因稳定币收益争议推动《CLARITY法案》修订标注延至5月

蒂利斯参议员请求将《CLARITY法案》的修订标注(markup)推迟至5月,原因是有关稳定币收益条款仍未解决;在银行寻求更严格限制、而加密团体则推动保留收益产品的情况下,白宫层面的沟通未能达成一致,行动因此延迟。

GateNews2小时前

39 家签署方呼吁欧盟在担忧美国竞争之际加快 DLT 试点制度审查进程

Gate News 消息,4 月 21 日——包括主要交易所和来自六个欧洲国家的金融科技协会在内的三十九家数字金融服务提供商,敦促欧洲委员会和欧洲议会加快对 DLT 试点制度的审查,要求其作为独立立法推进。 签署方,

GateNews3小时前
评论
0/400
暂无评论