Tin tức Gate, ngày 18 tháng 3, nền tảng thanh toán bằng tiền mã hóa và thẻ quà tặng Bitrefill thông báo rằng một phần cơ sở hạ tầng và ví tiền mã hóa của họ đã bị tấn công bởi nhóm hacker Lazarus liên quan đến Triều Tiên, khiến khoảng 18.500 hồ sơ mua hàng bị rò rỉ. Các hồ sơ này bao gồm địa chỉ email, địa chỉ thanh toán và thông tin IP, trong đó khoảng 1.000 hồ sơ liên quan đến tên người dùng tiền mã hóa. Người dùng bị ảnh hưởng đã nhận được thông báo, công ty cho biết sẽ sử dụng nguồn vốn hoạt động để bù đắp thiệt hại, hiện tại hoạt động đã hoàn toàn phục hồi.
Cuộc tấn công bắt đầu từ việc một máy tính xách tay của nhân viên bị xâm nhập, dẫn đến việc rò rỉ chứng thực cũ, kẻ tấn công có thể truy cập vào cơ sở dữ liệu và ví nóng của Bitrefill, và cố gắng rút sạch một phần quỹ. Nền tảng đã kịp thời tắt hệ thống để kiểm soát thiệt hại. Bitrefill cho biết, dữ liệu khách hàng không phải là mục tiêu chính, cuộc tấn công chủ yếu nhằm vào lượng tiền mã hóa và kho dự trữ thẻ quà tặng, chứ không phải lấy toàn bộ dữ liệu.
Nhóm Lazarus trước đây đã tấn công các dự án tiền mã hóa như Ronin Network, Horizon Bridge của Harmony, WazirX và Atomic Wallet. Phương thức tấn công lần này bao gồm phần mềm độc hại, theo dõi trên chuỗi, cũng như việc sử dụng lại địa chỉ IP và email, rất phù hợp với mô hình hoạt động trước đây của Lazarus.
Bitrefill đã thực hiện nhiều biện pháp an ninh, bao gồm tiến hành kiểm tra xâm nhập với các chuyên gia bên ngoài, tăng cường kiểm soát truy cập nội bộ, nâng cao giám sát nhật ký, cũng như hoàn thiện quy trình phản ứng sự cố và tự động đóng cửa. Công ty cho biết, đây là lần đầu tiên trong hơn mười năm xảy ra cuộc tấn công lớn, nhưng họ có đủ nguồn lực tài chính và khả năng sinh lời để chịu đựng thiệt hại. Hệ thống thanh toán, kho dự trữ và tài khoản đã hoạt động trở lại bình thường, doanh số bán hàng cũng đã trở lại mức ổn định.
Công ty nhắc nhở khách hàng cảnh giác, chú ý đến các liên lạc đáng ngờ liên quan đến Bitrefill hoặc tiền mã hóa, và cam kết sẽ tiếp tục nâng cao bảo mật để bảo vệ tài sản và quyền riêng tư của người dùng. (CoinDesk)
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Phụ nữ năm mươi tuổi ở Hồng Kông bị lừa đảo qua mạng hẹn hò khiến thiệt hại hơn 2 triệu nhân dân tệ, kẻ lừa đảo tự xưng là chuyên gia đầu tư tiền mã hóa
Cảnh sát Hồng Kông đã tiết lộ một vụ lừa đảo đầu tư tiền mã hóa, trong đó một phụ nữ bị lừa trên Instagram, thiệt hại lên tới hơn 2 triệu nhân dân tệ. Kẻ lừa đảo giả mạo chuyên gia đầu tư, dụ dỗ cô chuyển tiền và thực hiện nhiều lần đổi tiền mặt. Cảnh sát nhắc nhở khi kết bạn trực tuyến cần nâng cao cảnh giác, đề phòng lừa đảo chuyển tiền.
GateNews20phút trước
Lừa đảo hẹn hò trên Instagram: “chuyên gia” đầu tư tiền mã hóa lừa một phụ nữ ngoài 50 tuổi 2 triệu
Cảnh sát Hồng Kông mới đây đã tiết lộ một vụ lừa đảo qua hẹn hò trực tuyến, thiệt hại hơn 2 triệu đô la Hồng Kông. Kẻ lừa đảo đã chủ động bắt chuyện trên Instagram, sau khi tạo được lòng tin thì lấy danh nghĩa “đầu tư tiền mã hóa”, dụ dỗ nạn nhân đổi tiền theo bảy lần để lấy USDT và chuyển khoản. Cảnh sát nhắc nhở người dân nhận diện các dấu hiệu của lừa đảo, đồng thời khuyến nghị sử dụng các công cụ phòng chống lừa đảo, cảnh giác với mọi việc kết bạn trực tuyến có liên quan đến chuyển khoản.
MarketWhisper4giờ trước
Justin Sun Chỉ trích Token WLFI vì lo ngại về tính minh bạch
Justin Sun đã tiết lộ rằng dự án World Liberty Finance có các chức năng backdoor trong các hợp đồng thông minh của mình, cho phép tịch thu tài sản mà không cần thông báo. Điều này vi phạm các nguyên tắc phi tập trung, gây hại cho quyền lợi của nhà đầu tư và làm suy giảm niềm tin trong cộng đồng blockchain.
BlockChainReporter4giờ trước
Hợp đồng Ethereum Hyperbridge HandlerV1 bị tấn công phát lại bằng chứng MMR, gây thiệt hại khoảng 242.000 USD
Hợp đồng Hyperbridge HandlerV1 trên Ethereum đã bị tấn công phát lại bằng chứng MMR, gây thiệt hại khoảng 242.000 USD. Kẻ tấn công đã khai thác lỗ hổng để phát lại các bằng chứng lịch sử nhằm thực hiện các thao tác đặc quyền, trong khi cơ chế bảo vệ chống phát lại không thể liên kết hiệu quả với tải trọng của yêu cầu.
GateNews4giờ trước
Cầu nối liên chuỗi Hyperbridge bị tấn công, kẻ tấn công đúc 1 tỷ DOT và bán tháo để gây áp lực lên giá
Hợp đồng cổng liên chuỗi Hyperbridge gần đây đã bị tấn công. Kẻ tấn công đã giả mạo tin nhắn để thay đổi quyền quản trị của hợp đồng, đã bất hợp pháp đúc 1 tỷ (10^9) token DOT được liên kết, và bán toàn bộ, nhưng do thiếu thanh khoản, cuối cùng chỉ thu được lợi nhuận khoảng 237.000 USD. Sự kiện này không ảnh hưởng đến bảo mật của chuỗi gốc Polkadot.
MarketWhisper4giờ trước
Một phụ nữ ở Hồng Kông bị lừa đảo “giết heo” bằng tiền điện tử, thiệt hại hơn 2 triệu đô la Hồng Kông
Cảnh sát Hồng Kông thông báo một phụ nữ ngoài 50 tuổi bị lừa đảo tiền mã hóa, thiệt hại hơn 2 triệu đô la Hồng Kông. Kẻ lừa đảo đã thiết lập mối quan hệ với cô qua Instagram, dụ cô đầu tư và yêu cầu nhiều lần chuyển tiền, cuối cùng thì mất liên lạc.
GateNews5giờ trước