
加密貨幣電商平台 Bitrefill 於 3 月 18 日在 X 披露,公司在 3 月 1 日遭受網路安全攻擊,攻擊手法與北韓駭客組織 Lazarus Group 的已知特徵高度吻合。駭客入侵一名員工的筆記型電腦,進而竊取公司熱錢包中的資金,並取得 18,500 筆購買記錄的存取權限。
攻擊路徑:從員工筆電橫向滲透至熱錢包
Bitrefill 的披露揭示了此次攻擊的多層滲透路徑:駭客首先以惡意軟體入侵員工設備,再以此作為跳板橫向滲透至公司熱錢包,這種「終端設備作為入口、核心資產為目標」的路徑,與 Lazarus Group 及其關聯組織 BlueNoroff Group 的已知攻擊手法吻合。
Bitrefill 指出,BlueNoroff Group 可能是此次事件的參與方,甚至可能是唯一的攻擊者。在資料存取層面,攻擊者對購買記錄資料庫進行了有限查詢,主要目的是「探測可竊取的資產,包括加密貨幣和禮品卡庫存」。Bitrefill 強調,沒有證據顯示攻擊者提取了整個資料庫,攻擊動機以財務竊取為主。
客戶影響:有限資訊外洩,服務已全面恢復
攻擊者存取了 18,500 筆購買記錄,Bitrefill 表示這可能導致「有限的客戶資訊」外洩,但並未發現大規模資料庫抽取的跡象。Bitrefill 對外宣稱:「幾乎所有服務已恢復正常——支付、庫存及帳戶,銷售量也已回歸正常水準。」
安全應對:四家資安公司介入,防禦體系全面升級
事件發生後,Bitrefill 採取了多項應對措施:
即時封堵:第一時間關閉相關系統以遏制攻擊擴散
執法通報:已聯繫相關執法部門
第三方資安合作:與 Security Alliance、FearsOff Security、Recoveris.io 及 zeroShadow 四家加密安全公司展開合作調查
系統強化:落實資安研究人員的建議,加強內部存取控制,改善監控機制以縮短偵測與回應時間
Bitrefill 表示,自事件發生以來,其網路安全措施已「顯著改進」。
Lazarus Group 背景:從 Bybit 14 億到 Bitrefill
Lazarus Group 是目前加密貨幣行業最具破壞力的威脅組織之一,與北韓政府存在密切關聯。2025 年 2 月,Lazarus Group 被指控策動了加密貨幣史上最大的單次盜竊事件,從交易所 Bybit 竊取了高達 14 億美元的加密資產,是有史以來規模最大的加密貨幣駭客攻擊。
Bitrefill 此次事件是繼 Bybit 之後,Lazarus Group 或其關聯組織被指控策動的最新攻擊,再次顯示該組織持續以加密企業員工設備為主要滲透切入點。
常見問題
Bitrefill 攻擊事件的核心手法是什麼?
攻擊發生於 3 月 1 日,駭客利用惡意軟體、鏈上追蹤及重複使用的 IP 與電子郵件基礎設施,入侵一名員工的筆記型電腦,進而取得熱錢包存取權限竊取資金,並對 18,500 筆購買記錄進行了有限查詢。
為何 Bitrefill 將此次攻擊指向 Lazarus Group?
Bitrefill 指出,攻擊所採用的手法——包括惡意軟體部署、鏈上追蹤及基礎設施重複利用——與 Lazarus Group 的已知攻擊特徵高度吻合,同時指出與 Lazarus Group 密切相關的 BlueNoroff Group 也可能是參與方或唯一攻擊者。
Bitrefill 用戶的個人資料是否已大規模外洩?
Bitrefill 表示目前沒有證據顯示攻擊者提取了整個資料庫,攻擊者僅進行有限查詢,主要目標是識別可竊取的財務資產。然而,18,500 筆購買記錄遭到存取,部分有限的客戶資訊仍存在外洩風險,建議用戶留意相關異常。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
WTI 原油下跌 11% 至 $84 ,因地緣政治緊張局勢緩和
WTI 原油下跌 11% 至 $84 ,因中東緊張局勢緩和,緩解了先前推升價格的供應疑慮。
GateNews27分鐘前
在地緣政治局勢高度動態之際,馬士基建議不要經由霍爾木茲海峽航運
《Gate News》消息,4月21日——馬士基表示,目前的地緣政治局勢仍高度動態,並建議不要透過霍爾木茲海峽進行航運。
GateNews28分鐘前
比特幣近期波動率低於韓國綜合指數 KOSPI 意味著什麼?
文章指出,比特幣近月波動率降至約42%,價格穩定在65,000–75,000美元區間,顯著低於 Kospi 的波動。美國現貨 ETF 的核准吸引機構資金進場,提升流動性與對沖能力,增強比特幣韌性。韓國股市因中東能源供應風險與油價波動劇烈,凸顯比特幣作為去國家化、相對穩定的避險資產的角色。
鏈新聞abmedia50分鐘前
山寨幣反彈,重新站上 1.3 兆美元,因格陵蘭危機獲解決後市場回暖
1月22日,山寨幣在全球緊張局勢緩和的帶動下反彈,漲幅接近10%,達到1.39兆美元,並由以太坊領漲。儘管期間仍有一定波動,綜合市值在1.32兆美元附近趨於穩定,因其他山寨幣也展現出溫和的復甦。
Coinpedia2小時前
隨著稅負減退,穩定幣在巴西的採用仍持續上升
巴西的穩定幣正超越加密領域,因免稅支付的成長速度快於法幣稅負;魯拉延後徵收 3.5% 的稅率以應對反彈,並在通膨與選舉緊張升溫的背景下,塑造未來的政策走向。
摘要:隨著企業利用與美元掛鉤的支付方式來規避適用於法幣的金融交易稅,巴西對穩定幣的採用正在擴展,超出加密產業。業界消息人士指出,特別是 Bloquo 的 Carlos Russo,表示穩定幣可加速跨銀行、券商與跨境往來(包括與玻利維亞的交易)中的 B2B 結算。12 月的交易量達約 294 億雷亞爾。政府提出 3.5% 的穩定幣稅,但遭遇強烈反對,促使總統魯拉將此項措施延後至可能的下一個任期之中,背景則是通膨與對 Flavio Bolsonaro 的民調結果不穩。此事件凸顯了一個政策轉折點:加密監管可能會在政治風險與宏觀經濟壓力的共同影響下被形塑。
Coinpedia3小時前
KelpDAO $290M 被歸因於北韓的拉撒路集團的漏洞利用
LayerZero 將 KelpDAO 的跨鏈 rsETH 設定中發生的 $290 百萬美元漏洞歸因於 4 月 18 日北韓的 Lazarus Group,並將攻擊者描述為「高度複雜的國家級行動者」。根據 LayerZero 的說法,此次事件僅限於 KelpDAO 的 rsETH 設定,並未擴散至其他
Crypto Frontier3小時前