Tin tức Gate, ngày 18 tháng 3, nền tảng thanh toán bằng tiền mã hóa và thẻ quà tặng Bitrefill thông báo rằng một phần cơ sở hạ tầng và ví tiền mã hóa của họ đã bị tấn công bởi nhóm hacker Lazarus liên quan đến Triều Tiên, khiến khoảng 18.500 hồ sơ mua hàng bị rò rỉ. Các hồ sơ này bao gồm địa chỉ email, địa chỉ thanh toán và thông tin IP, trong đó khoảng 1.000 hồ sơ liên quan đến tên người dùng tiền mã hóa. Người dùng bị ảnh hưởng đã nhận được thông báo, công ty cho biết sẽ sử dụng nguồn vốn hoạt động để bù đắp thiệt hại, hiện tại hoạt động đã hoàn toàn phục hồi.
Cuộc tấn công bắt đầu từ việc một máy tính xách tay của nhân viên bị xâm nhập, dẫn đến việc rò rỉ chứng thực cũ, kẻ tấn công có thể truy cập vào cơ sở dữ liệu và ví nóng của Bitrefill, và cố gắng rút sạch một phần quỹ. Nền tảng đã kịp thời tắt hệ thống để kiểm soát thiệt hại. Bitrefill cho biết, dữ liệu khách hàng không phải là mục tiêu chính, cuộc tấn công chủ yếu nhằm vào lượng tiền mã hóa và kho dự trữ thẻ quà tặng, chứ không phải lấy toàn bộ dữ liệu.
Nhóm Lazarus trước đây đã tấn công các dự án tiền mã hóa như Ronin Network, Horizon Bridge của Harmony, WazirX và Atomic Wallet. Phương thức tấn công lần này bao gồm phần mềm độc hại, theo dõi trên chuỗi, cũng như việc sử dụng lại địa chỉ IP và email, rất phù hợp với mô hình hoạt động trước đây của Lazarus.
Bitrefill đã thực hiện nhiều biện pháp an ninh, bao gồm tiến hành kiểm tra xâm nhập với các chuyên gia bên ngoài, tăng cường kiểm soát truy cập nội bộ, nâng cao giám sát nhật ký, cũng như hoàn thiện quy trình phản ứng sự cố và tự động đóng cửa. Công ty cho biết, đây là lần đầu tiên trong hơn mười năm xảy ra cuộc tấn công lớn, nhưng họ có đủ nguồn lực tài chính và khả năng sinh lời để chịu đựng thiệt hại. Hệ thống thanh toán, kho dự trữ và tài khoản đã hoạt động trở lại bình thường, doanh số bán hàng cũng đã trở lại mức ổn định.
Công ty nhắc nhở khách hàng cảnh giác, chú ý đến các liên lạc đáng ngờ liên quan đến Bitrefill hoặc tiền mã hóa, và cam kết sẽ tiếp tục nâng cao bảo mật để bảo vệ tài sản và quyền riêng tư của người dùng. (CoinDesk)
Bài viết liên quan
Token đặt cọc thanh khoản của KelpDAO đối mặt với việc bị khai thác hơn $100M lần
Chainalysis Chi tiết về việc tiếp xúc với “Nền kinh tế crypto bóng tối” khi Grinex tạm dừng hoạt động
Rhea Finance bị tấn công bởi Oracle, thiệt hại 18,40 triệu USD: ZachXBT cảnh báo, Tether đóng băng 4,34 triệu USDT, kẻ tấn công hoàn trả một phần tiền
DNS của eth.limo đang bị tấn công, Vitalik kêu gọi người dùng tạm dừng truy cập và chuyển sang IPFS
Sàn giao dịch bị trừng phạt Grinex bị tấn công cướp 13,7 triệu USD; đổ lỗi cho các cơ quan tình báo nước ngoài
Figure Bị Tố Người Bán Khống Do Các Khẳng Định Tích Hợp Blockchain; Cổ Phiếu FIGR Giảm 53% So Với Đỉnh Tháng 1