Bitrefill раскрыл, что подвергся кибератаке 1 марта, предположительно совершенной северокорейской хакерской группой Lazarus Group

Gate News сообщает, что 18 марта компания Bitrefill, занимающаяся электронной коммерцией в области криптовалют и подарочных карт, раскрыла, что 1 марта она подверглась кибератаке, предположительно осуществлённой хакерской группировкой Lazarus Group, поддерживаемой Северной Кореей. Атака началась с взлома ноутбука одного из сотрудников, в результате которого злоумышленники похитили часть средств с горячих кошельков и совершили подозрительные закупки у поставщиков. Также злоумышленники проникли в более широкую инфраструктуру Bitrefill, включая некоторые базы данных и криптовалютные кошельки, что привело к доступу примерно к 18 500 записям о покупках, содержащих ограниченную информацию о клиентах, такую как электронные адреса, криптографические платежные адреса и IP-адреса. Около 1 000 записей с зашифрованными именами клиентов подвержены риску раскрытия, компания связалась с соответствующими лицами. Bitrefill заявила, что для большинства покупок не требуется прохождение KYC, а данные, связанные с KYC, хранятся только у внешних поставщиков KYC, а в системах компании резервных копий нет. Расследование показало, что злоумышленники не извлекли всю базу данных, а провели ограниченные запросы для определения целей, которые можно было бы украсть, включая запасы криптовалют и подарочных карт. Компания самостоятельно несёт ответственность за любые убытки в операционном капитале и сотрудничает с командами безопасности, такими как zeroShadow и SEAL911. В настоящее время функции оплаты, запасов и аккаунтов практически восстановлены, а объёмы продаж вернулись к норме.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Kelp обвиняет LayerZero в эксплойте на сумму $292 миллионов и планирует перейти на Chainlink

Во вторник в объявлении Kelp DAO протокол возложил вину на LayerZero за одобрение рискованной конфигурации, которая позволила эксплойт на сумму 292 миллиона долларов 18 апреля. Kelp заявил, что сотрудники LayerZero одобрили настройку 1-of-1 верификатора — с опорой на единственное лицо для валидации кроссчейн-транзакций — без

GateNews2ч назад

До Квон приговорён в США к 15 годам, крах Terra привёл к потерям свыше $40 млрд

По данным Digital Asset, До Квон, основатель Terraform Labs, был приговорён 12 декабря 2024 года федеральным судьёй США к 15 годам тюремного заключения по обвинениям в мошенничестве и отмывании денег. Ожидается, что Квон отбудет примерно шесть лет до возможной экстрадиции в Южную Корею, после чего

GateNews6ч назад

Bubblemaps: токен MYSTERY демонстрирует признаки сосредоточенного контроля — 90 кошельков удерживают 90% предложения на момент запуска

По данным ончейн-аналитической платформы Bubblemaps, токен MYSTERY при запуске демонстрировал признаки сосредоточенного контроля; платформа охарактеризовала его как «учебниковый скам». Bubblemaps сообщил, что примерно 90 кошельков аккумулировали около 90% от общего объёма токенов при запуске и с тех пор

GateNews8ч назад

Атакующие Wasabi Protocol перевели 5,9 млн долларов украденных средств в Tornado Cash 5 мая

По данным ончейн-аналитика Specter, злоумышленники, атаковавшие протокол Wasabi, перевели примерно 5,9 миллиона долларов в похищенных средствах на Tornado Cash 5 мая, завершив централизованную операцию по смешиванию монет. Средства следуют по многоступенчатому сложному маршруту переводов, включая предыдущие взломы в KelpDAO и

GateNews12ч назад
комментарий
0/400
Нет комментариев