Bitrefill遭入侵细节披露:攻击路径指向Lazarus

Bitrefill遭入侵细节披露:攻击路径指向Lazarus

N
News Editor 01
2026-07-22 14:45:13
Bitrefill确认平台3月1日遭入侵,3月17日对外披露。调查显示,攻击从员工笔记本失陷开始,波及数据库、热钱包及约18500条购买记录,迹象与Lazarus常见手法相似。
BitrefillLazarus加密安全热钱包数据泄露

加密支付平台 Bitrefill 确认,其平台于 3月1日 遭到入侵,并在 3月17日 正式披露事件。公司表示,当前调查重点仍放在取证和归因上,暂未公布明确的资金损失规模。早期发现显示,这是一场经过协调、手法成熟的网络攻击。

攻击入口来自员工设备,随后横向进入核心系统

根据披露,攻击���点是一台被攻陷的员工笔记本电脑。攻击者从中提取了一组旧凭证,并借此访问一个包含敏感生产密钥的快照。拿到这一步后,入侵范围继续扩大,延伸至更广泛的基础设施,包括部分数据库以及某些加密钱包。

团队最初是因异常购买活动发觉问题。调查显示,礼品卡库存和供应系统遭到利用,热钱包中的资金也被转移至攻击者控制的地址。Bitrefill随后将相关系统下线,以控制影响范围。公司内部判断,攻击者的主要目标是金融资产,而不是用户数据。

攻击特征与 Lazarus 常见模式相似

调查人员认为,这次事件与过去被归因于 Lazarus Group、也被称为 Bluenoroff 的攻击行动存在相似之处。已披露的相似点包括:使用定制恶意软件、沿用“钓鱼—获取访问权限—横向移动—转移资产”的攻击流程,以及复用部分基础设施特征,例如 IP 地址和电子邮件模式。

链上追踪还发现了可疑资金转移路径,其中包括跨链跳转等洗钱特征。这类模式常与 Lazarus 相关活动联系在一起。素材同时提到,该组织长期被视为与国家支持有关,并曾卷入多起大额加密资产安全事件。

约18500条购买记录被访问,部分加密姓名或受影响

Bitrefill称,约 18500条 购买记录遭到访问,涉及的信息包括电子邮件地址、加密钱包信息以及 IP 元数据。另有约 1000笔 交易,因加密密钥可能被访问,相关加密姓名也存在暴露风险。受影响人员已收到通知。

公司强调,其自身保存的个人信息较少,KYC 验证主要依赖外部服务提供商,这在一定程度上降低了更大范围数据暴露的风险。与此同时,官方提醒用户警惕可疑通信,但现阶段并未要求用户立即采取额外操作。

事件后启动外部审计与渗透测试

在补救措施方面,Bitrefill表示已着手进行外部审计和渗透测试,并将加强访问控制、监控系统和响应流程。平台的业务模式原本是让用户使用加密货币购买礼品卡、手机充值和旅行预订等现实服务,这次事件也让加密支付平台的安全防护再次受到关注。对于处理链上资产和支付流转的平台来说,员工终端、密钥管理和异常交易监测仍是高风险环节。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。