Bitrefillのハッキング事件、Lazarusグループと関連し、データが流出

暗号通貨決済プラットフォームのBitrefillは、今月初めに自社インフラを標的とした高度なサイバー攻撃の詳細を公開し、その兆候から北朝鮮の悪名高いラザルスグループとの関連が示唆されています。

3月17日に共有された声明によると、侵害は2026年3月1日に発生し、攻撃者は侵害された従業員のノートパソコンを通じて初期アクセスを獲得しました。

3月1日の事件報告2026年3月1日、Bitrefillはサイバー攻撃の標的となりました。調査中に観察された指標—手口、使用されたマルウェア、オンチェーンの追跡、再利用されたIPアドレスやメールアドレス(!)—から、多くの類似点が見つかっています…

— Bitrefill (@bitrefill) 2026年3月17日

旧式の認証情報が流出し、運用秘密を含むスナップショットへの不正アクセスを許しました。これにより攻撃者は権限を昇格させ、企業のデータベースや特定の暗号通貨ウォレットなど、より広範なシステムに侵入しました。

この事件は、Bitrefillが供給業者に関する異常な購入パターンとともに、一部のホットウォレットから資金が引き出されているのを発見した際に初めて検知されました。攻撃者はまた、ギフトカードの在庫や供給ラインも悪用しました。

これに対し、同社は直ちにシステムをオフラインにし、侵害の拡大を防ぎ、一時的にグローバルな運営を停止しました。

Bitrefillは、事件中に約18,500件の購入記録にアクセスされたことを確認しています。漏洩したデータには、メールアドレスや暗号通貨ウォレットアドレス、IPアドレスなどのメタデータとともに、限定的な顧客情報が含まれています。

また、顧客名を必要とする商品に関する約1,000件の取引も危殆化した可能性がありますが、これらのデータは暗号化されていました。影響を受けたユーザーには既に直接通知されています。

侵害にもかかわらず、Bitrefillは全データベースが抽出された証拠や、顧客データが主なターゲットだった証拠はないと述べています。同社は最小限の個人情報しか保存しておらず、KYC(顧客確認)には外部の提供者に依存していると強調しています。

攻撃後、Bitrefillはサイバーセキュリティの専門家、オンチェーン分析者、法執行機関と協力し、事件の調査と防御強化に取り組んでいます。

同社はアクセス制御の強化、監視システムの改善、セキュリティレビューの徹底を行いました。

この攻撃により財務的な損失もありましたが、Bitrefillは依然として収益性を維持しており、運営資金で影響を吸収するとしています。ほとんどのサービスは復旧し、取引量も通常レベルに戻っています。

あなたのWeb3アイデンティティとサービス、決済を一つのリンクで。pay3.soリンクを今すぐ手に入れましょう。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

トランプの暗号資産支援が歴史的な12億ドルに到達、国家安全保障上の懸念が浮上

ゲートニュースのメッセージ、4月21日――連邦当局への提出書類によると、トランプ氏と共和党は、11月の中間選挙に向けて歴史的な12億ドルの現金準備を積み上げており、暗号資産(クリプト)幹部がGOPの軍資金の資金調達で大きな役割を果たしている。現在、民主党は比較して$261 百万ドルしか保有していない。

GateNews8時間前

ニューヨーク州、州の行政法の違反があったとして2つの主要な暗号資産(クリプト)取引所を提訴

ニューヨーク州は、2つの主要な暗号資産(クリプト)取引所に対して訴訟を提起し、州の行政法に対する違反およびデジタル資産取引プラットフォームの規制枠組みに対する不遵守があったとしている。 要旨:ニューヨーク州は、2つの主要な暗号資産(クリプト)取引所に対して訴訟を提起し、州の行政法に対する違反およびデジタル資産取引プラットフォームの規制枠組みに対する不遵守があったとしている。今回の措置は、暗号資産市場に対する州の監督強化を示唆している。

GateNews8時間前

暗号ハックで$300M Mayの資金流出、ウォール街のブロックチェーン構想を鈍らせるかもしれない

ゲートニュース、4月21日――週末のハッキングで、小規模な暗号資産プロジェクトから約$300 百万ドルが流出し、最大の分散型貸出プラットフォームで$10 billion規模の取り付け騒ぎが起きたことが、ジェフリーズLLCの火曜日発表のレポートによれば、ウォール街のブロックチェーン技術への関心の高まりを鈍らせる可能性がある

GateNews8時間前

AI16ZおよびELIZAOSの開発者、虚偽広告と不当利得をめぐる集団訴訟に直面

ゲートニュース 4月21日 — Burwick Lawは、AI16ZおよびELIZAOSの開発者(Waltersを含む)を相手取り、米国ニューヨーク州南部地区連邦地裁((SDNY))にて連邦集団訴訟を提起しました。消費者保護法違反、虚偽広告、不当利得をめぐるとして告発しています。

GateNews9時間前

フィリピンSEC、dYdX とその他6つの未登録の暗号資産プラットフォームに警告

ゲートニュース 4月21日 — フィリピン証券取引委員会 (SEC) は、dYdX とその他6つの暗号資産プラットフォームの利用を控えるよう一般の人々に警告した。同委員会は、それらが登録されていない、または国内ユーザーから投資を勧誘することを認められていないと述べた。この警告は、規制されていないプラットフォームに関連する潜在的な経済的損害からフィリピン人投資家を守ることを目的としている。

GateNews10時間前

KelpDAO $290M 北朝鮮のラザロス・グループに帰属するエクスプロイト

LayerZeroは、4月18日に、KelpDAOのクロスチェーンrsETH設定に関する$290 百万のエクスプロイトを、北朝鮮のLazarus Groupに帰属しました。また、攻撃者を「高度に洗練された国家関係者」と説明しています。LayerZeroによれば、このインシデントはKelpDAOのrsETH設定に限定され、他には波及しませんでした

CryptoFrontier13時間前
コメント
0/400
コメントなし