Bitrefill сообщил, что хакеры опустошили горячие кошельки и воспользовались потоками поставок подарочных карт после получения доступа через украденные учетные данные с устройства сотрудника.Bitrefill сообщил, что хакеры опустошили горячие кошельки и воспользовались потоками поставок подарочных карт после получения доступа через украденные учетные данные с устройства сотрудника.

Хакеры, связанные с Северной Кореей, подозреваются во взломе Bitrefill, опустошившем кошельки

2026/03/19 06:31
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Bitrefill сообщила, что стала целью кибератаки 1 марта, в результате которой были украдены криптовалютные средства, и заявила, что её расследование обнаружило множество индикаторов, связывающих инцидент с тактикой, используемой связанной с КНДР группой Lazarus/Bluenoroff.

Компания заявила, что сходства в методах злоумышленников, вредоносном ПО, схемах ончейн-отслеживания и повторном использовании IP и email-адресов соответствуют предыдущим операциям, приписываемым этой группе.

Кибератака на Bitrefill

По данным компании, взлом начался со скомпрометированного ноутбука сотрудника, откуда были извлечены устаревшие учётные данные. Эти учётные данные позволили получить доступ к снимку, содержащему производственные секреты, которые злоумышленники затем использовали для расширения своего доступа к системам Bitrefill. Это позволило им получить доступ к частям базы данных и определённым криптовалютным кошелькам.

В своём последнем твите Bitrefill сообщила, что впервые выявила инцидент после обнаружения необычных схем покупок с участием некоторых поставщиков, что указывало на неправомерное использование её инвентаря подарочных карт и потоков поставок. В то же время было замечено, что некоторые горячие кошельки опустошаются, а средства отправляются на адреса, контролируемые злоумышленниками. После подтверждения взлома компания отключила все системы для локализации ситуации.

После инцидента Bitrefill подтвердила, что работает с внешними экспертами по кибербезопасности, командами реагирования на инциденты, аналитиками блокчейна и правоохранительными органами.

Компания заявила, что нет признаков того, что данные клиентов были основной целью атаки. Согласно её журналам, злоумышленники выполнили ограниченное количество запросов к базе данных, соответствующих зондирующей активности для определения того, что может быть извлечено. Это включало криптовалюту и инвентарь подарочных карт. Bitrefill добавила, что хранит минимальные персональные данные и не требует обязательной верификации KYC, при этом любая информация для верификации хранится у внешнего провайдера.

Однако она подтвердила, что было получено около 18 500 записей о покупках, включая адреса электронной почты, платёжные криптовалютные адреса и метаданные, такие как IP-адреса. Примерно в 1 000 случаях, когда клиенты предоставили имена для конкретных продуктов, информация была зашифрована, но компания рассматривает её как потенциально доступную из-за возможного раскрытия ключей шифрования. Эти пользователи были уведомлены.

Bitrefill заявила, что в настоящее время не считает необходимым для клиентов предпринимать конкретные действия, но рекомендовала проявлять бдительность в отношении любых неожиданных сообщений, связанных с Bitrefill или криптовалютой.

Компания добавила, что усилила свои меры безопасности, включая проведение дополнительных внешних проверок кибербезопасности и тестирования на проникновение, ужесточение внутреннего контроля доступа, улучшение систем мониторинга и журналирования, а также совершенствование процедур реагирования на инциденты. Она заявила, что финансовые потери будут покрыты из её операционного капитала, и что большинство сервисов, включая платежи и инвентарь, были восстановлены.

Разрушения Lazarus

Даже несмотря на то, что многие крипто-платформы усилили свои структуры безопасности в последние годы, злоумышленники продолжают обходить защиту. Группа Lazarus остаётся наиболее настойчивым и опасным противником сектора, ответственным за крупнейший крипто-взлом в истории после кражи 1,4 миллиарда $ у Bybit в феврале 2025 года.

Блокчейн-следователь ZachXBT ранее заявил, что взломы, затронувшие такие платформы, как Bybit, DMM Bitcoin и WazirX, показали, что украденные средства легко отмываются. Ончейн-следователь добавил, что группы по отмыванию «похоже, выиграли битву» над правоохранительными органами.

Статья "Хакеры, связанные с Северной Кореей, подозреваются во взломе Bitrefill, опустошившем кошельки" впервые появилась на CryptoPotato.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Супер-Продукт-Owner или эра OpenClaw

Супер-Продукт-Owner или эра OpenClaw

Лучший свой MVP и сразу внедрение я сделал в ~2002 году, у меня был компьютерный салон (ну где школота за деньги могла рубиться в контру и прочие радости).Я нан
Поделиться
ProBlockChain2026/03/19 17:32
Цены на нефть приближаются к новому четырёхлетнему максимуму на фоне обострения войны с Ираном

Цены на нефть приближаются к новому четырёхлетнему максимуму на фоне обострения войны с Ираном

Цены на нефть выросли почти до нового четырехлетнего максимума в четверг после того, как Иран нанес удары по энергетическим объектам в регионе Персидского залива в ответ на израильские атаки
Поделиться
Agbi2026/03/19 20:36
Филиппинки обеспечили возвращение на женский чемпионат мира FIFA, победив Узбекистан со счётом 2:0

Филиппинки обеспечили возвращение на женский чемпионат мира FIFA, победив Узбекистан со счётом 2:0

ВСЁ ГОТОВО к грандиозному футбольному событию. Снова. Спустя три года после своего исторического дебюта на женском чемпионате мира по футболу в Новой Зеландии, удивительные филиппинки обеспечили свой
Поделиться
Bworldonline2026/03/19 18:23