Bitrefill กล่าวว่าแฮกเกอร์ได้ระบายเงินจาก hot wallets และใช้ประโยชน์จากช่องทางการจัดหาบัตรของขวัญหลังจากเข้าถึงผ่านข้อมูลประจำตัวที่ถูกขโมยจากอุปกรณ์ของพนักงานBitrefill กล่าวว่าแฮกเกอร์ได้ระบายเงินจาก hot wallets และใช้ประโยชน์จากช่องทางการจัดหาบัตรของขวัญหลังจากเข้าถึงผ่านข้อมูลประจำตัวที่ถูกขโมยจากอุปกรณ์ของพนักงาน

แฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือถูกสงสัยว่าอยู่เบื้องหลังการโจมตี Bitrefill ที่ทำให้กระเป๋าเงินถูกระบายหมด

2026/03/19 06:31
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

Bitrefill เปิดเผยว่าถูกโจมตีทางไซเบอร์เมื่อวันที่ 1 มีนาคม ส่งผลให้เงินสกุลดิจิทัลถูกขะโมย และกล่าวว่าการสอบสวนพบตัวชี้วัดหลายอย่างที่เชื่อมโยงเหตุการณ์นี้กับกลวิธีที่ใช้โดยกลุ่ม Lazarus/Bluenoroff ที่เกี่ยวข้องกับสาธารณรัฐประชาธิปไตยประชาชนเกาหลี

บริษัทระบุว่าความคล้ายคลึงกันในวิธีการของผู้โจมตี มัลแวร์ รูปแบบการติดตามบนเชน และการใช้ที่อยู่ IP และอีเมลซ้ำ สอดคล้องกับการดำเนินการก่อนหน้านี้ที่มาจากกลุ่มดังกล่าว

การโจมตีทางไซเบอร์ต่อ Bitrefill

ตามที่บริษัทกล่าว การละเมิดเกิดจากแล็ปท็อปของพนักงานที่ถูกบุกรุก ซึ่งข้อมูลรับรองแบบเดิมถูกดึงออกมา ข้อมูลรับรองนั้นอนุญาตให้เข้าถึงสแนปช็อตที่มีข้อมูลลับด้านการผลิต ซึ่งผู้โจมตีใช้เพื่อขยายการเข้าถึงในระบบของ Bitrefill สิ่งนี้ทำให้พวกเขาสามารถเข้าถึงบางส่วนของฐานข้อมูลและกระเป๋าสกุลดิจิทัลบางส่วนได้

ในทวีตล่าสุด Bitrefill กล่าวว่าพวกเขาระบุเหตุการณ์ครั้งแรกหลังจากตรวจพบรูปแบบการซื้อที่ผิดปกติที่เกี่ยวข้องกับซัพพลายเออร์บางราย ซึ่งบ่งชี้ว่าสินค้าคงคลังบัตรของขวัญและการไหลของอุปทานถูกใช้ในทางที่ผิด ในเวลาเดียวกัน สังเกตเห็นว่ากระเป๋าร้อนบางส่วนกำลังถูกระบาย และเงินถูกส่งไปยังที่อยู่ที่ควบคุมโดยผู้โจมตี เมื่อการละเมิดได้รับการยืนยัน บริษัทปิดระบบทั้งหมดเพื่อควบคุมสถานการณ์

หลังจากเหตุการณ์ดังกล่าว Bitrefill ยืนยันว่าได้ทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ภายนอก ทีมตอบสนองต่อเหตุการณ์ นักวิเคราะห์บล็อกเชน และหน่วยงานบังคับใช้กฎหมาย

บริษัทกล่าวว่าไม่มีข้อบ่งชี้ว่าข้อมูลลูกค้าเป็นจุดสนใจหลักของการโจมตี ตามบันทึกของบริษัท ผู้โจมตีทำการสอบถามฐานข้อมูลจำนวนจำกัดที่สอดคล้องกับกิจกรรมการสำรวจเพื่อระบุสิ่งที่สามารถดึงออกมาได้ ซึ่งรวมถึงสินค้าคงคลังสกุลดิจิทัลและบัตรของขวัญ Bitrefill เพิ่มว่าจัดเก็บข้อมูลส่วนบุคคลเพียงเล็กน้อยและไม่ต้องการ KYC แบบบังคับ โดยข้อมูลการตรวจสอบใดๆ จะเก็บไว้โดยผู้ให้บริการภายนอก

อย่างไรก็ตาม ได้ยืนยันว่าบันทึกการซื้อประมาณ 18,500 รายการถูกเข้าถึง รวมถึงที่อยู่อีเมล ที่อยู่ชำระเงินสกุลดิจิทัล และข้อมูลเมตาเช่นที่อยู่ IP ในกรณีประมาณ 1,000 รายการที่ลูกค้าได้ให้ชื่อสำหรับผลิตภัณฑ์เฉพาะ ข้อมูลได้ถูกเข้ารหัส แต่บริษัทถือว่าอาจถูกเข้าถึงเนื่องจากการเปิดเผยคีย์เข้ารหัสที่เป็นไปได้ ผู้ใช้เหล่านั้นได้รับการแจ้งเตือนแล้ว

Bitrefill กล่าวว่าปัจจุบันไม่เชื่อว่าลูกค้าจำเป็นต้องดำเนินการใดๆ โดยเฉพาะ แต่แนะนำให้ระมัดระวังเกี่ยวกับการสื่อสารที่ไม่คาดคิดที่เกี่ยวข้องกับ Bitrefill หรือสกุลดิจิทัล

บริษัทเพิ่มว่าได้เสริมสร้างมาตรการรักษาความปลอดภัย รวมถึงการทำการตรวจสอบความปลอดภัยทางไซเบอร์ภายนอกเพิ่มเติมและการทดสอบการเจาะระบบ กำหนดการควบคุมการเข้าถึงภายในให้เข้มงวดขึ้น ปรับปรุงระบบการตรวจสอบและบันทึก และปรับปรุงขั้นตอนการตอบสนองต่อเหตุการณ์ บริษัทกล่าวว่าความสูญเสียทางการเงินจะถูกครอบคลุมจากเงินทุนดำเนินงาน และบริการส่วนใหญ่รวมถึงการชำระเงินและสินค้าคงคลังได้รับการฟื้นฟูแล้ว

ความหายนะจาก Lazarus

แม้ว่าแพลตฟอร์มคริปโตหลายแห่งได้เพิ่มกรอบความปลอดภัยในช่วงไม่กี่ปีที่ผ่านมา แต่ผู้คุกคามยังคงข้ามการป้องกันได้ กลุ่ม Lazarus ยังคงเป็นคู่ต่อสู้ที่แข็งแกร่งและอันตรายที่สุดของภาคส่วนนี้ รับผิดชอบการแฮ็กคริปโตที่ใหญ่ที่สุดในประวัติศาสตร์หลังจากขโมย 1.4 พันล้านดอลลาร์จาก Bybit ในเดือนกุมภาพันธ์ 2025

นักสืบบล็อกเชน ZachXBT กล่าวก่อนหน้านี้ว่าการละเมิดที่เกี่ยวข้องกับแพลตฟอร์มเช่น Bybit, DMM Bitcoin และ WazirX พบว่าเงินที่ถูกขโมยถูกฟอกได้อย่างง่ายดาย นักสืบออนเชนได้เพิ่มว่ากลุ่มฟอกเงิน "ดูเหมือนจะชนะการต่อสู้" เหนือการบังคับใช้

โพสต์ แฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือถูกสงสัยในการละเมิด Bitrefill ที่ระบายกระเป๋าเงิน ปรากฏครั้งแรกบน CryptoPotato

ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

ผู้นำเกษตรกรรมสภาผู้แทนราษฎรเร่งเรียกร้องทรัมป์เติมตำแหน่งว่าง CFTC ขณะที่การลงคะแนนเสียง CLARITY Act ใกล้เข้ามา

ผู้นำเกษตรกรรมสภาผู้แทนราษฎรเร่งเรียกร้องทรัมป์เติมตำแหน่งว่าง CFTC ขณะที่การลงคะแนนเสียง CLARITY Act ใกล้เข้ามา

BitcoinWorld ผู้นำคณะกรรมการเกษตรสภาผู้แทนราษฎร촉เรียกร้องให้ทรัมป์เติมตำแหน่งว่างใน CFTC เนื่องจากการลงมติร่างกฎหมาย CLARITY ใกล้เข้ามา ประธานพรรครีพับลิกันและสมาชิกอาวุโสพรรคเดโมแครตของสภาผู้แทนราษฎรสหรัฐฯ
แชร์
bitcoinworld2026/05/16 07:25
T. Rowe Price แก้ไขการยื่นเอกสารสำหรับ ETF Crypto เชิงรุกที่กำหนดเป้าหมาย 15 สินทรัพย์ดิจิทัล

T. Rowe Price แก้ไขการยื่นเอกสารสำหรับ ETF Crypto เชิงรุกที่กำหนดเป้าหมาย 15 สินทรัพย์ดิจิทัล

BitcoinWorld T. Rowe Price ยื่นแก้ไขเอกสารสำหรับ ETF Crypto แบบ Active ที่มุ่งเป้าไปยัง 15 สินทรัพย์ดิจิทัล ยักษ์ใหญ่ด้านการจัดการสินทรัพย์อย่าง T. Rowe Price ได้ยื่นเอกสารแก้ไขฉบับที่สี่
แชร์
bitcoinworld2026/05/16 07:45
นี่คือหุ้นที่โดนัลด์ ทรัมป์ซื้อขายในปีนี้จนถึงตอนนี้

นี่คือหุ้นที่โดนัลด์ ทรัมป์ซื้อขายในปีนี้จนถึงตอนนี้

โพสต์ Here's What Stocks Donald Trump Traded So Far This Year ปรากฏบน BitcoinEthereumNews.com ประธานาธิบดีโดนัลด์ ทรัมป์ ถูกจับตามองเมื่อวันศุกร์ เกี่ยวกับเงินหลายล้าน
แชร์
BitcoinEthereumNews2026/05/16 07:28

ข่าวสดตลอด 24/7

มากกว่า

เปิดตัว KAIO ระดับโลก

เปิดตัว KAIO ระดับโลกเปิดตัว KAIO ระดับโลก

เทรด KAIO ค่าธรรมเนียม 0 และเกาะกระแส RWA ที่มาแรง