深潮 TechFlow 消息,03 月 18 日,据 Bitrefill 官方 X 平台发文披露,2026 年 3 月 1 日,加密礼品卡平台 Bitrefill 遭受网络攻击。基于攻击手法、所用恶意软件、链上追踪及复用的 IP 与邮件地址等多项指标,调查人员认为此次攻击与朝鲜 DPRK Lazarus/Bluenoroff 黑客组织此前针对加密行业的攻击高度相似。
攻击初始入口为一名员工被入侵的笔记本电脑,攻击者借此获取历史凭证,进而访问含生产密钥的快照,并逐步横向渗透至更广泛的基础设施,包括部分数据库及加密货币热钱包,热钱包资金随后被转移至攻击者控制的地址。
在用户数据方面,约 18,500 条购买记录遭攻击者访问,涉及邮件地址、加密支付地址及 IP 等元数据;其中约 1,000 条记录含用户姓名,虽已加密存储,但因攻击者可能获取了加密密钥,相关用户已被单独邮件通知。公司表示,目前无证据显示攻击者对数据库进行了完整导出。
目前,Bitrefill 已恢复正常运营,公司称财务状况稳健,将以自有运营资金承担本次损失,并将持续加强访问控制、日志监控及应急响应机制。



政策
分享
分享此文章
复制链接X (Twitter)LinkedInFacebook电子邮件
Stratton赢得伊利诺伊州参议院初选,击败