深潮 TechFlow 消息,03 月 18 日,据 Bitrefill 官方 X 平台发文披露,2026 年 3 月 1 日,加密礼品卡平台 Bitrefill 遭受网络攻击。基于攻击手法、所用恶意软件、链上追踪及复用的 IP 与邮件地址等多项指标,调查人员认为此次攻击与朝鲜 DPRK Lazarus/Bluenor深潮 TechFlow 消息,03 月 18 日,据 Bitrefill 官方 X 平台发文披露,2026 年 3 月 1 日,加密礼品卡平台 Bitrefill 遭受网络攻击。基于攻击手法、所用恶意软件、链上追踪及复用的 IP 与邮件地址等多项指标,调查人员认为此次攻击与朝鲜 DPRK Lazarus/Bluenor

Bitrefill 遭朝鲜黑客组织攻击,约 1.85 万条用户购买记录被访问

2026/03/18 00:17
阅读时长 2 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

深潮 TechFlow 消息,03 月 18 日,据 Bitrefill 官方 X 平台发文披露,2026 年 3 月 1 日,加密礼品卡平台 Bitrefill 遭受网络攻击。基于攻击手法、所用恶意软件、链上追踪及复用的 IP 与邮件地址等多项指标,调查人员认为此次攻击与朝鲜 DPRK Lazarus/Bluenoroff 黑客组织此前针对加密行业的攻击高度相似。

攻击初始入口为一名员工被入侵的笔记本电脑,攻击者借此获取历史凭证,进而访问含生产密钥的快照,并逐步横向渗透至更广泛的基础设施,包括部分数据库及加密货币热钱包,热钱包资金随后被转移至攻击者控制的地址。

在用户数据方面,约 18,500 条购买记录遭攻击者访问,涉及邮件地址、加密支付地址及 IP 等元数据;其中约 1,000 条记录含用户姓名,虽已加密存储,但因攻击者可能获取了加密密钥,相关用户已被单独邮件通知。公司表示,目前无证据显示攻击者对数据库进行了完整导出。

目前,Bitrefill 已恢复正常运营,公司称财务状况稳健,将以自有运营资金承担本次损失,并将持续加强访问控制、日志监控及应急响应机制。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。