Bitrefill bị tấn công mạng, khoảng 18.500 giao dịch bị ảnh hưởng
Bitrefill, một nền tảng cho phép người dùng trao đổi tiền mã hóa lấy thẻ quà tặng và tín dụng điện thoại, đã thông báo rằng họ đã bị tấn công vào ngày 1 tháng 3. Cuộc tấn công bắt đầu với một chiếc laptop của nhân viên bị xâm phạm và mở rộng vào hạ tầng của công ty, ảnh hưởng đến một số phần của cơ sở dữ liệu và ví tiền điện tử. Bằng chứng ban đầu chỉ ra rằng các nhóm hacker Bắc Triều Tiên như Lazarus và Bluenoroff.
Theo Bitrefill, khoảng 18.500 hồ sơ mua hàng đã bị lộ một phần, bao gồm địa chỉ email, địa chỉ thanh toán tiền mã hóa và siêu dữ liệu như địa chỉ IP. Đối với khoảng 1.000 giao dịch yêu cầu tên khách hàng, dữ liệu đã được mã hóa, nhưng những người dùng bị ảnh hưởng đã được thông báo trực tiếp như một biện pháp phòng ngừa.
Công ty cho biết không có việc rò rỉ cơ sở dữ liệu hoàn toàn xảy ra. Hầu hết các hoạt động của nền tảng đã được khôi phục, và các khoản lỗ sẽ được bù đắp từ vốn hoạt động. Bitrefill đang tăng cường các biện pháp an ninh, nâng cấp giám sát, thử nghiệm xâm nhập và tự động hóa phản ứng sự cố.
Các nhóm hacker Bắc Triều Tiên đã liên quan đến một số vụ đánh cắp tiền mã hóa lớn, bao gồm vụ hack Bybit trị giá 1,4 tỷ USD năm ngoái và vụ hack mạng Ronin trị giá 622 triệu USD có liên quan đến Axie Infinity vào năm 2022. Chỉ trong năm 2025, các hacker Bắc Triều Tiên đã đánh cắp hơn 2 tỷ USD tiền mã hóa, chiếm gần 60% tổng số vụ đánh cắp tiền mã hóa trong năm nay, theo Chainalysis.
Bitrefill, một nền tảng cho phép người dùng trao đổi tiền mã hóa lấy thẻ quà tặng và tín dụng điện thoại, đã thông báo rằng họ đã bị tấn công vào ngày 1 tháng 3. Cuộc tấn công bắt đầu với một chiếc laptop của nhân viên bị xâm phạm và mở rộng vào hạ tầng của công ty, ảnh hưởng đến một số phần của cơ sở dữ liệu và ví tiền điện tử. Bằng chứng ban đầu chỉ ra rằng các nhóm hacker Bắc Triều Tiên như Lazarus và Bluenoroff.
Theo Bitrefill, khoảng 18.500 hồ sơ mua hàng đã bị lộ một phần, bao gồm địa chỉ email, địa chỉ thanh toán tiền mã hóa và siêu dữ liệu như địa chỉ IP. Đối với khoảng 1.000 giao dịch yêu cầu tên khách hàng, dữ liệu đã được mã hóa, nhưng những người dùng bị ảnh hưởng đã được thông báo trực tiếp như một biện pháp phòng ngừa.
Công ty cho biết không có việc rò rỉ cơ sở dữ liệu hoàn toàn xảy ra. Hầu hết các hoạt động của nền tảng đã được khôi phục, và các khoản lỗ sẽ được bù đắp từ vốn hoạt động. Bitrefill đang tăng cường các biện pháp an ninh, nâng cấp giám sát, thử nghiệm xâm nhập và tự động hóa phản ứng sự cố.
Các nhóm hacker Bắc Triều Tiên đã liên quan đến một số vụ đánh cắp tiền mã hóa lớn, bao gồm vụ hack Bybit trị giá 1,4 tỷ USD năm ngoái và vụ hack mạng Ronin trị giá 622 triệu USD có liên quan đến Axie Infinity vào năm 2022. Chỉ trong năm 2025, các hacker Bắc Triều Tiên đã đánh cắp hơn 2 tỷ USD tiền mã hóa, chiếm gần 60% tổng số vụ đánh cắp tiền mã hóa trong năm nay, theo Chainalysis.