Bitrefill сообщил, что хакеры опустошили горячие кошельки и воспользовались потоками поставок подарочных карт после получения доступа через украденные учетные данные с устройства сотрудника.Bitrefill сообщил, что хакеры опустошили горячие кошельки и воспользовались потоками поставок подарочных карт после получения доступа через украденные учетные данные с устройства сотрудника.

Хакеры, связанные с Северной Кореей, подозреваются во взломе Bitrefill, опустошившем кошельки

2026/03/19 06:31
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Bitrefill сообщила, что стала целью кибератаки 1 марта, в результате которой были украдены криптовалютные средства, и заявила, что её расследование обнаружило множество индикаторов, связывающих инцидент с тактикой, используемой связанной с КНДР группой Lazarus/Bluenoroff.

Компания заявила, что сходства в методах злоумышленников, вредоносном ПО, схемах ончейн-отслеживания и повторном использовании IP и email-адресов соответствуют предыдущим операциям, приписываемым этой группе.

Кибератака на Bitrefill

По данным компании, взлом начался со скомпрометированного ноутбука сотрудника, откуда были извлечены устаревшие учётные данные. Эти учётные данные позволили получить доступ к снимку, содержащему производственные секреты, которые злоумышленники затем использовали для расширения своего доступа к системам Bitrefill. Это позволило им получить доступ к частям базы данных и определённым криптовалютным кошелькам.

В своём последнем твите Bitrefill сообщила, что впервые выявила инцидент после обнаружения необычных схем покупок с участием некоторых поставщиков, что указывало на неправомерное использование её инвентаря подарочных карт и потоков поставок. В то же время было замечено, что некоторые горячие кошельки опустошаются, а средства отправляются на адреса, контролируемые злоумышленниками. После подтверждения взлома компания отключила все системы для локализации ситуации.

После инцидента Bitrefill подтвердила, что работает с внешними экспертами по кибербезопасности, командами реагирования на инциденты, аналитиками блокчейна и правоохранительными органами.

Компания заявила, что нет признаков того, что данные клиентов были основной целью атаки. Согласно её журналам, злоумышленники выполнили ограниченное количество запросов к базе данных, соответствующих зондирующей активности для определения того, что может быть извлечено. Это включало криптовалюту и инвентарь подарочных карт. Bitrefill добавила, что хранит минимальные персональные данные и не требует обязательной верификации KYC, при этом любая информация для верификации хранится у внешнего провайдера.

Однако она подтвердила, что было получено около 18 500 записей о покупках, включая адреса электронной почты, платёжные криптовалютные адреса и метаданные, такие как IP-адреса. Примерно в 1 000 случаях, когда клиенты предоставили имена для конкретных продуктов, информация была зашифрована, но компания рассматривает её как потенциально доступную из-за возможного раскрытия ключей шифрования. Эти пользователи были уведомлены.

Bitrefill заявила, что в настоящее время не считает необходимым для клиентов предпринимать конкретные действия, но рекомендовала проявлять бдительность в отношении любых неожиданных сообщений, связанных с Bitrefill или криптовалютой.

Компания добавила, что усилила свои меры безопасности, включая проведение дополнительных внешних проверок кибербезопасности и тестирования на проникновение, ужесточение внутреннего контроля доступа, улучшение систем мониторинга и журналирования, а также совершенствование процедур реагирования на инциденты. Она заявила, что финансовые потери будут покрыты из её операционного капитала, и что большинство сервисов, включая платежи и инвентарь, были восстановлены.

Разрушения Lazarus

Даже несмотря на то, что многие крипто-платформы усилили свои структуры безопасности в последние годы, злоумышленники продолжают обходить защиту. Группа Lazarus остаётся наиболее настойчивым и опасным противником сектора, ответственным за крупнейший крипто-взлом в истории после кражи 1,4 миллиарда $ у Bybit в феврале 2025 года.

Блокчейн-следователь ZachXBT ранее заявил, что взломы, затронувшие такие платформы, как Bybit, DMM Bitcoin и WazirX, показали, что украденные средства легко отмываются. Ончейн-следователь добавил, что группы по отмыванию «похоже, выиграли битву» над правоохранительными органами.

Статья "Хакеры, связанные с Северной Кореей, подозреваются во взломе Bitrefill, опустошившем кошельки" впервые появилась на CryptoPotato.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

«Крысы, тонущие корабли»: Тихий уход из Белого дома вызывает недоумение

«Крысы, тонущие корабли»: Тихий уход из Белого дома вызывает недоумение

Специальный советник вице-президента Джей Ди Вэнса по Ближнему Востоку покинул администрацию Трампа, чтобы занять новую должность в лоббистской фирме, сообщает Bloomberg Government
Поделиться
Rawstory2026/03/24 02:52
Цена XRP только что показала скрытый макро-ретест – аналитики прогнозируют настоящий фейерверк

Цена XRP только что показала скрытый макро-ретест – аналитики прогнозируют настоящий фейерверк

XRP медленно делает что-то, что не отображается на экранах большинства трейдеров. Рынок фокусируется на дневных свечах и краткосрочном шуме, но цена XRP
Поделиться
Captainaltcoin2026/03/24 03:00
Канадский доллар незначительно снизился перед решением Банка Канады по процентной ставке – Scotiabank

Канадский доллар незначительно снизился перед решением Банка Канады по процентной ставке – Scotiabank

Пост CAD незначительно снизился перед решением Банка Канады по ставке – Scotiabank появился на BitcoinEthereumNews.com. Канадский доллар (CAD) ослаб, снизившись на незначительные 0,1% по отношению к USD перед двойным решением по ставкам BoC/ФРС в среду, сообщают главные стратеги по Форексу Scotiabank Шон Осборн и Эрик Теорет. Рынки ждут снижения Также широко ожидается, что Банк Канады снизит ставку на 25 базисных пунктов в 9:45 ET, а губернатор Маклем проведет пресс-конференцию в 10:30 ET. Как и в случае с ФРС, мы видим, что планка для голубиного сюрприза от BoC несколько повышена, учитывая, что рынки фактически оценивают почти 29 базисных пунктов смягчения для сегодняшнего решения и почти 50 базисных пунктов смягчения к концу года. Коммуникация Маклема будет иметь решающее значение, поскольку рынки ожидают ключевых комментариев по инфляции и перспективам ценовой стабильности после последних изменений в торговой политике. Комментарии о финансовой ситуации Канады также будут тщательно изучены, учитывая объявление во вторник о дате выпуска федерального бюджета 4 ноября. Что касается фундаментальных показателей CAD, мы отмечаем стабилизацию спредов доходности. Наша оценка справедливой стоимости USDCAD в настоящее время составляет 1,3561 и по-прежнему демонстрирует значительное расхождение с текущими уровнями спот-рынка, однако масштаб остаточного значения, по-видимому, сужается. "Техническая картина USD/CAD, похоже, стала более решительно медвежьей после прорыва во вторник уровня поддержки тренда 50-дневной скользящей средней (1,3772). Индекс относительной силы также опустился ниже 50 на медвежью территорию, и краткосрочный баланс рисков благоприятствует дальнейшему снижению и прорыву через недавнюю поддержку в середине 1,37. Мы ожидаем краткосрочный диапазон между 1,3700 и 1,3800." Источник: https://www.fxstreet.com/news/cad-down-marginally-into-the-boc-rate-decision-scotiabank-202509171145
Поделиться
BitcoinEthereumNews2025/09/18 00:50