自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特充值服务遭黑与拉撒路组织有关联迹象……从员工笔记本电脑到数字钱包均被攻破

2026-03-19 07:00:13
收藏

比特币支付平台遭遇黑客攻击,朝鲜背景组织浮出水面

比特币支付平台Bitrefill近期遭遇黑客攻击,导致加密货币资产外流。调查分析指出,此次攻击的幕后黑手与朝鲜有关的黑客组织“拉撒路集团”存在关联,其攻击手法与过往案例的痕迹高度吻合。

Bitrefill表示,对3月1日发生的网络攻击进行调查后,发现了与拉撒路/蓝宝石罗夫组织相关的多个“攻击特征”。这些特征在恶意软件类型、链上追踪方式、IP及邮箱重复使用等方面,均与以往攻击表现出高度相似性。

攻击路径:从员工设备到系统内部

据该公司透露,此次入侵始于一名员工的笔记本电脑首先被攻破。攻击者从该设备窃取了过往的认证信息,并借此访问了存有运营敏感信息的快照数据。

随后,攻击者进一步扩大了在系统内部的访问权限,触及了部分数据库及加密货币钱包。异常的交易模式——即礼品卡库存与供应流程被非正常利用——首次触发了攻击警报。

Bitrefill确认,部分热钱包中的资金已被转移至攻击者地址。在发现入侵后,公司立即暂停了全部系统,以防止损失扩大。

客户数据与公司应对

公司表示,客户数据似乎并非主要攻击目标。日志分析显示,攻击者仅进行了有限的数据库查询,其行为更接近于试探信息窃取的可能性。

然而,约有18,500条购买记录被访问,其中包含电子邮件、加密货币支付地址及IP信息。部分客户姓名信息虽经加密,但考虑到密钥存在暴露风险,仍被视作潜在泄漏。公司已就此向约1000名受影响用户发出单独通知。

Bitrefill指出,目前用户无需采取立即行动,但提醒需警惕与加密货币相关的“可疑信息”。

此外,公司已实施多项安全强化措施,包括加强访问控制、改进监控系统及扩大渗透测试范围。此次损失将由公司自有运营资金承担。

持续存在的行业威胁

尽管加密货币行业整体安全水平有所提升,但拉撒路集团的威胁依然持续。该组织曾于2025年2月从Bybit窃取约14亿美元,创造了史上最大规模的黑客攻击纪录。

链上分析师ZachXBT指出,在Bybit、DMM Bitcoin、WazirX等重大事件中,被盗资金的洗钱过程都相对容易完成。他认为,“洗钱组织实质上已压倒监管力量”。

此次Bitrefill事件同样遵循了拉撒路集团典型的“多阶段渗透后窃取资产”模式,这表明整个行业的安全体系仍面临严峻考验。

展开阅读全文
更多新闻