Lazarus Group 再出手!Bitrefill 員工筆電被入侵,熱錢包資金遭盜

Bitrefill熱錢包遭盜竊

加密貨幣電商平台 Bitrefill 於 3 月 18 日在 X 披露,公司在 3 月 1 日遭受網路安全攻擊,攻擊手法與北韓駭客組織 Lazarus Group 的已知特徵高度吻合。駭客入侵一名員工的筆記型電腦,進而竊取公司熱錢包中的資金,並取得 18,500 筆購買記錄的存取權限。

攻擊路徑:從員工筆電橫向滲透至熱錢包

Bitrefill 的披露揭示了此次攻擊的多層滲透路徑:駭客首先以惡意軟體入侵員工設備,再以此作為跳板橫向滲透至公司熱錢包,這種「終端設備作為入口、核心資產為目標」的路徑,與 Lazarus Group 及其關聯組織 BlueNoroff Group 的已知攻擊手法吻合。

Bitrefill 指出,BlueNoroff Group 可能是此次事件的參與方,甚至可能是唯一的攻擊者。在資料存取層面,攻擊者對購買記錄資料庫進行了有限查詢,主要目的是「探測可竊取的資產,包括加密貨幣和禮品卡庫存」。Bitrefill 強調,沒有證據顯示攻擊者提取了整個資料庫,攻擊動機以財務竊取為主。

客戶影響:有限資訊外洩,服務已全面恢復

攻擊者存取了 18,500 筆購買記錄,Bitrefill 表示這可能導致「有限的客戶資訊」外洩,但並未發現大規模資料庫抽取的跡象。Bitrefill 對外宣稱:「幾乎所有服務已恢復正常——支付、庫存及帳戶,銷售量也已回歸正常水準。」

安全應對:四家資安公司介入,防禦體系全面升級

事件發生後,Bitrefill 採取了多項應對措施:

即時封堵:第一時間關閉相關系統以遏制攻擊擴散

執法通報:已聯繫相關執法部門

第三方資安合作:與 Security Alliance、FearsOff Security、Recoveris.io 及 zeroShadow 四家加密安全公司展開合作調查

系統強化:落實資安研究人員的建議,加強內部存取控制,改善監控機制以縮短偵測與回應時間

Bitrefill 表示,自事件發生以來,其網路安全措施已「顯著改進」。

Lazarus Group 背景:從 Bybit 14 億到 Bitrefill

Lazarus Group 是目前加密貨幣行業最具破壞力的威脅組織之一,與北韓政府存在密切關聯。2025 年 2 月,Lazarus Group 被指控策動了加密貨幣史上最大的單次盜竊事件,從交易所 Bybit 竊取了高達 14 億美元的加密資產,是有史以來規模最大的加密貨幣駭客攻擊。

Bitrefill 此次事件是繼 Bybit 之後,Lazarus Group 或其關聯組織被指控策動的最新攻擊,再次顯示該組織持續以加密企業員工設備為主要滲透切入點。

常見問題

Bitrefill 攻擊事件的核心手法是什麼?

攻擊發生於 3 月 1 日,駭客利用惡意軟體、鏈上追蹤及重複使用的 IP 與電子郵件基礎設施,入侵一名員工的筆記型電腦,進而取得熱錢包存取權限竊取資金,並對 18,500 筆購買記錄進行了有限查詢。

為何 Bitrefill 將此次攻擊指向 Lazarus Group?

Bitrefill 指出,攻擊所採用的手法——包括惡意軟體部署、鏈上追蹤及基礎設施重複利用——與 Lazarus Group 的已知攻擊特徵高度吻合,同時指出與 Lazarus Group 密切相關的 BlueNoroff Group 也可能是參與方或唯一攻擊者。

Bitrefill 用戶的個人資料是否已大規模外洩?

Bitrefill 表示目前沒有證據顯示攻擊者提取了整個資料庫,攻擊者僅進行有限查詢,主要目標是識別可竊取的財務資產。然而,18,500 筆購買記錄遭到存取,部分有限的客戶資訊仍存在外洩風險,建議用戶留意相關異常。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

中國《金融法》草案諮詢結束;數位貨幣法律地位、加密資產監管大多缺席

中國的《金融法》草案旨在統一金融立法,並賦予監管機構廣泛的調查權限。雖然此舉強化了監督,但對 AI 等新興領域以及數位貨幣等內容著墨不足,凸顯出在監管與創新之間取得平衡的必要性。

GateNews3小時前

伊朗外交部發言人指控:美國就封鎖犯下戰爭罪

伊朗外交部發言人巴蓋伊(Baghaei)譴責美國對伊朗港口的封鎖,稱其違反停火協議與國際法,並將其定性為集體懲罰,且可能構成針對平民的戰爭罪。

GateNews3小時前

伊朗逮捕4名嫌疑人,指其疑似與美國及以色列進行情報合作

伊朗當局在東亞塞拜然省(East Azerbaijan Province)朱爾法(Julfa)宣布,已拆除一個被指與美國及以色列有關的情報網絡,並在4月19日導致4人被捕。此次行動是在情報機構進行廣泛監視之後展開的。

GateNews5小時前

伊朗使用比特幣支付霍爾木茲海峽石油運輸費,但穩定幣處理大多數實際資金轉移

伊朗正在透過霍爾木茲海峽使用比特幣進行石油運輸費用的結算,但穩定幣主導了這些交易中實際資金的轉移。

GateNews10小時前

Galaxy Research 首席:美國 OFAC 制裁名單涉及 518 個比特幣地址

美國財政部 OFAC 制裁名單包含 518 個比特幣地址,這些地址已顯著參與加密貨幣交易,目前持有約 9,306 BTC,價值為 $707 百萬美元,凸顯加密貨幣與金融監管之間的關聯。

GateNews14小時前

法國財政部長:以歐元計價的穩定幣對歐洲金融主權至關重要

法國財政部長羅蘭·萊斯居爾(Roland Lescure)呼籲歐洲銀行積極發展以歐元計價的穩定幣,以及代幣化存款,以挑戰在數位支付領域中美元所呈現的壓倒性主導地位。 重點整理: 羅蘭·萊斯居爾敦促歐盟銀行推出歐元穩定幣

Coinpedia15小時前
留言
0/400
暫無留言