Bitrefill bị tấn công bởi nhóm tin tặc Lazarus của Triều Tiên, 18.500 bản ghi mua hàng bị rò rỉ, hoạt động đã phục hồi

RON4,78%
WRX3,46%

Tin tức Gate, ngày 18 tháng 3, nền tảng thanh toán bằng tiền mã hóa và thẻ quà tặng Bitrefill thông báo rằng một phần cơ sở hạ tầng và ví tiền mã hóa của họ đã bị tấn công bởi nhóm hacker Lazarus liên quan đến Triều Tiên, khiến khoảng 18.500 hồ sơ mua hàng bị rò rỉ. Các hồ sơ này bao gồm địa chỉ email, địa chỉ thanh toán và thông tin IP, trong đó khoảng 1.000 hồ sơ liên quan đến tên người dùng tiền mã hóa. Người dùng bị ảnh hưởng đã nhận được thông báo, công ty cho biết sẽ sử dụng nguồn vốn hoạt động để bù đắp thiệt hại, hiện tại hoạt động đã hoàn toàn phục hồi.

Cuộc tấn công bắt đầu từ việc một máy tính xách tay của nhân viên bị xâm nhập, dẫn đến việc rò rỉ chứng thực cũ, kẻ tấn công có thể truy cập vào cơ sở dữ liệu và ví nóng của Bitrefill, và cố gắng rút sạch một phần quỹ. Nền tảng đã kịp thời tắt hệ thống để kiểm soát thiệt hại. Bitrefill cho biết, dữ liệu khách hàng không phải là mục tiêu chính, cuộc tấn công chủ yếu nhằm vào lượng tiền mã hóa và kho dự trữ thẻ quà tặng, chứ không phải lấy toàn bộ dữ liệu.

Nhóm Lazarus trước đây đã tấn công các dự án tiền mã hóa như Ronin Network, Horizon Bridge của Harmony, WazirX và Atomic Wallet. Phương thức tấn công lần này bao gồm phần mềm độc hại, theo dõi trên chuỗi, cũng như việc sử dụng lại địa chỉ IP và email, rất phù hợp với mô hình hoạt động trước đây của Lazarus.

Bitrefill đã thực hiện nhiều biện pháp an ninh, bao gồm tiến hành kiểm tra xâm nhập với các chuyên gia bên ngoài, tăng cường kiểm soát truy cập nội bộ, nâng cao giám sát nhật ký, cũng như hoàn thiện quy trình phản ứng sự cố và tự động đóng cửa. Công ty cho biết, đây là lần đầu tiên trong hơn mười năm xảy ra cuộc tấn công lớn, nhưng họ có đủ nguồn lực tài chính và khả năng sinh lời để chịu đựng thiệt hại. Hệ thống thanh toán, kho dự trữ và tài khoản đã hoạt động trở lại bình thường, doanh số bán hàng cũng đã trở lại mức ổn định.

Công ty nhắc nhở khách hàng cảnh giác, chú ý đến các liên lạc đáng ngờ liên quan đến Bitrefill hoặc tiền mã hóa, và cam kết sẽ tiếp tục nâng cao bảo mật để bảo vệ tài sản và quyền riêng tư của người dùng. (CoinDesk)

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Kelp đổ lỗi cho LayerZero về vụ khai thác trị giá 292 triệu USD, dự định chuyển sang Chainlink

Theo thông báo của Kelp DAO hôm thứ Ba, giao thức đã đổ lỗi cho LayerZero vì đã phê duyệt một cấu hình rủi ro, cho phép một vụ khai thác trị giá 292 triệu USD vào ngày 18 tháng 4. Kelp cho biết nhân sự của LayerZero đã phê duyệt thiết lập bộ xác minh 1-of-1—dựa vào một thực thể duy nhất để xác thực các giao dịch xuyên chuỗi—mà không có w

GateNews2giờ trước

Do Kwon bị tuyên án 15 năm tại Mỹ, sự sụp đổ của Terra đã kích hoạt hơn 40 tỷ USD thua lỗ

Theo Digital Asset, Do Kwon, nhà sáng lập Terraform Labs, đã bị một thẩm phán liên bang của Mỹ tuyên án 15 năm tù vào ngày 12/12/2024 vì các tội danh gian lận và rửa tiền. Kwon dự kiến sẽ thụ án khoảng sáu năm trước khả năng bị dẫn độ sang Hàn Quốc, sau đó theo dõi một

GateNews6giờ trước

Bubblemaps: Token MYSTERY Có Dấu Hiệu Về Quyền Kiểm Soát Tập Trung, 90 Ví Nắm 90% Tổng Cung Tại Thời Điểm Ra Mắt

Theo nền tảng phân tích on-chain Bubblemaps, token MYSTERY cho thấy dấu hiệu kiểm soát tập trung ngay từ thời điểm ra mắt, với nền tảng này mô tả nó là một “vụ lừa đảo theo sách giáo khoa”. Bubblemaps tiết lộ rằng khoảng 90 ví đã tích lũy gần 90% tổng cung của token tại thời điểm ra mắt và đã được

GateNews8giờ trước

Kẻ tấn công Wasabi Protocol chuyển 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5 tháng 5

Theo nhà phân tích on-chain Specter, các kẻ tấn công của giao thức Wasabi đã chuyển khoảng 5,9 triệu USD tiền bị đánh cắp sang Tornado Cash vào ngày 5/5, hoàn tất một hoạt động trộn tiền tập trung. Số tiền này theo một lộ trình chuyển tiền phức tạp nhiều giai đoạn, liên quan đến các vụ xâm nhập trước đó tại KelpDAO và

GateNews12giờ trước
Bình luận
0/400
Không có bình luận