Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Bitrefill: Vụ rút sạch ví nóng mang dấu hiệu nhóm Lazarus

Bitrefill: Vụ rút sạch ví nóng mang dấu hiệu nhóm Lazarus

Hồng San Tác giả Hồng San
18/03/2026
Bitrefill: Vụ rút sạch ví nóng mang dấu hiệu nhóm Lazarus

Mục lục

Toggle
  • Bitrefill xác nhận bị tấn công mạng ngày 01/03/2026
  • Điểm xâm nhập bắt đầu từ laptop nhân viên bị chiếm quyền
  • Kẻ tấn công khai thác kênh cung ứng và rút tiền khỏi hot wallet
  • Khoảng 18.500 bản ghi mua hàng bị truy cập, mức lộ dữ liệu được giới hạn
  • Cuộc điều tra ghi nhận dấu hiệu tương đồng với Lazarus/Bluenoroff nhưng chưa quy kết
  • Hệ thống dần phục hồi và các biện pháp tăng cường bảo mật đã được triển khai
  • Những câu hỏi thường gặp
    • Bitrefill bị tấn công vào thời điểm nào?
    • Vì sao kẻ tấn công có thể xâm nhập hệ thống Bitrefill?
    • Bitrefill có công bố số tiền bị mất từ hot wallet không?
    • Dữ liệu người dùng nào đã bị truy cập trong vụ việc?
    • Có phải Lazarus Group đứng sau vụ tấn công Bitrefill không?
    • Người dùng Bitrefill có cần làm gì ngay không?

Bitrefill xác nhận một cuộc tấn công mạng ngày 01/03/2026 khiến hot wallet bị rút tiền và một phần dữ liệu giao dịch người dùng bị truy cập.

Sự cố được phát hiện khi xuất hiện mô hình mua hàng bất thường liên quan mạng lưới nhà cung cấp, đồng thời xảy ra các giao dịch chuyển tiền trái phép. Bitrefill đã đưa hệ thống offline ngay lập tức để khoanh vùng, điều tra và khôi phục vận hành.

NỘI DUNG CHÍNH
  • Tấn công bắt nguồn từ laptop nhân viên bị xâm nhập, dẫn tới lộ thông tin xác thực cũ và leo thang đặc quyền.
  • Kẻ tấn công vừa khai thác kênh cung ứng thẻ quà tặng, vừa rút tiền từ hot wallet sang địa chỉ do chúng kiểm soát.
  • Khoảng 18.500 bản ghi mua hàng bị truy cập; Bitrefill ghi nhận dấu hiệu tương đồng chiến thuật Lazarus/Bluenoroff nhưng chưa khẳng định quy kết.

Bitrefill xác nhận bị tấn công mạng ngày 01/03/2026

Bitrefill cho biết kẻ tấn công đã rút tiền khỏi hot wallet và truy cập một phần hạ tầng nội bộ; sự cố được phát hiện qua hành vi mua hàng bất thường và các lệnh chuyển tiền trái phép.

Trong thông báo, Bitrefill nêu cuộc điều tra nội bộ cho thấy kẻ tấn công đã can thiệp đồng thời vào luồng thương mại điện tử (mua thẻ quà tặng) và hạ tầng crypto, gây gián đoạn vận hành. Công ty phản ứng bằng cách đưa hệ thống offline để cô lập, sau đó phối hợp với đơn vị an ninh mạng bên ngoài, chuyên gia phân tích on-chain và cơ quan thực thi pháp luật.

Xem thêm:  Dòng tiền RWA mạnh có thể kéo ONDO đảo chiều giá dù chịu áp lực

Bitrefill không công bố tổng giá trị tài sản bị thất thoát. Tuy vậy, công ty xác nhận tác động xảy ra ở cả số dư ví nóng và hoạt động thương mại điện tử, cho thấy rủi ro kép: vừa là thất thoát tài sản, vừa là lạm dụng kênh cung ứng.

Điểm xâm nhập bắt đầu từ laptop nhân viên bị chiếm quyền

Bitrefill cho biết cuộc xâm nhập bắt nguồn từ laptop nhân viên bị compromise, từ đó kẻ tấn công trích xuất một thông tin xác thực đời cũ và dùng để mở rộng quyền truy cập.

Theo Bitrefill, thông tin xác thực bị lộ đã mở đường cho kẻ tấn công truy cập một “snapshot” chứa các bí mật môi trường production. Bằng cách này, chúng có thể leo thang đặc quyền và mở rộng phạm vi sang các phần khác của hạ tầng.

Sau khi có thêm quyền, kẻ tấn công truy cập các hệ thống nội bộ, một số phân đoạn cơ sở dữ liệu và một phần ví tiền điện tử. Chuỗi hành động này dẫn tới việc dịch chuyển tài sản ra khỏi ví nóng và gây gián đoạn vận hành.

Bitrefill đã công bố diễn biến chính trên kênh X của hãng tại thông báo chính thức của Bitrefill.

Kẻ tấn công khai thác kênh cung ứng và rút tiền khỏi hot wallet

Bitrefill xác nhận kẻ tấn công lợi dụng cả hệ thống tồn kho thẻ quà tặng lẫn hạ tầng crypto, vừa lạm dụng nguồn cung vừa rút tiền từ hot wallet sang địa chỉ do chúng kiểm soát.

Công ty mô tả hai tín hiệu bất thường trùng thời điểm: (1) hoạt động mua hàng đáng ngờ cho thấy các tuyến cung ứng đang bị lạm dụng, và (2) hot wallet bị rút và chuyển tới các địa chỉ thuộc quyền kiểm soát của kẻ tấn công. Cách phối hợp này cho thấy mục tiêu không chỉ là gây gián đoạn, mà còn tối đa hóa khả năng chiếm đoạt trong thời gian ngắn.

Do không có số liệu thất thoát được công khai, người dùng và đối tác cần dựa vào các thông tin xác nhận: ví nóng bị ảnh hưởng và dịch vụ thương mại điện tử bị tác động trong quá trình khắc phục. Bitrefill cho biết phần lớn dịch vụ đã trở lại bình thường sau khi xử lý.

Xem thêm:  Cổ phiếu token hóa tăng 3.000% khi Mỹ chuyển sang ủng hộ đổi mới

Khoảng 18.500 bản ghi mua hàng bị truy cập, mức lộ dữ liệu được giới hạn

Log cơ sở dữ liệu cho thấy khoảng 18.500 bản ghi mua hàng bị truy cập; dữ liệu gồm email, địa chỉ thanh toán crypto và metadata như địa chỉ IP, còn khoảng 1.000 giao dịch có kèm tên khách hàng.

Bitrefill cho biết dữ liệu bị truy cập bao gồm:

  • Email
  • Địa chỉ thanh toán tiền điện tử
  • Metadata như địa chỉ IP

Với khoảng 1.000 lượt mua, dữ liệu có chứa tên khách hàng. Bitrefill cho biết nhóm dữ liệu này được mã hóa, nhưng do kẻ tấn công có khả năng đã truy cập khóa mã hóa, công ty đang xử lý theo hướng “có thể đã bị lộ”. Các người dùng thuộc nhóm này đã được thông báo.

Bitrefill nhấn mạnh chưa có bằng chứng cho thấy toàn bộ cơ sở dữ liệu bị trích xuất. Theo công ty, các truy vấn được quan sát có vẻ giới hạn và mang tính thăm dò, phù hợp với kịch bản tìm kiếm bề mặt tấn công hơn là sao chép hàng loạt.

Cuộc điều tra ghi nhận dấu hiệu tương đồng với Lazarus/Bluenoroff nhưng chưa quy kết

Bitrefill cho biết phân tích malware, truy vết on-chain và hạ tầng bị tái sử dụng (IP, email) cho thấy nhiều điểm giống với chiến thuật của Lazarus Group và đơn vị liên quan Bluenoroff, nhưng công ty không khẳng định chắc chắn.

Trong kết luận sơ bộ, Bitrefill nêu các “điểm chồng lấn” về modus operandi và bộ công cụ là dấu hiệu đáng chú ý, vì Lazarus/Bluenoroff thường bị gắn với các chiến dịch nhắm vào công ty crypto. Tuy nhiên, Bitrefill giữ thái độ thận trọng trong quy kết vì sự tương đồng về chiến thuật không luôn đủ để kết luận tác nhân.

Hệ thống dần phục hồi và các biện pháp tăng cường bảo mật đã được triển khai

Sau sự cố, Bitrefill phối hợp các đơn vị an ninh mạng và cơ quan chức năng để khôi phục; hầu hết dịch vụ, gồm thanh toán và nguồn hàng, đã trở lại bình thường, đồng thời công ty tăng cường nhiều lớp kiểm soát.

Bitrefill cho biết công ty vẫn ổn định về tài chính và sẽ hấp thụ thiệt hại từ vốn vận hành. Về phòng thủ sau sự cố, Bitrefill nêu các hạng mục đã triển khai:

  • Tăng cường kiểm soát truy cập
  • Mở rộng giám sát và logging
  • Bổ sung audit bảo mật và kiểm thử xâm nhập (penetration testing)
Xem thêm:  CEO Brian Armstrong xin lỗi, đổ lỗi cho lỗi kỹ thuật

Công ty cũng nhấn mạnh dữ liệu khách hàng không phải mục tiêu chính. Dựa trên các phát hiện hiện tại, người dùng không cần thực hiện hành động cụ thể ngoài việc cảnh giác trước các liên hệ đáng ngờ (phishing, giả mạo hỗ trợ, email bất thường).

Những câu hỏi thường gặp

Bitrefill bị tấn công vào thời điểm nào?

Bitrefill công bố chi tiết về vụ tấn công mạng xảy ra ngày 01/03/2026, sau khi phát hiện hành vi mua hàng bất thường và các giao dịch chuyển tiền trái phép từ ví.

Vì sao kẻ tấn công có thể xâm nhập hệ thống Bitrefill?

Theo Bitrefill, điểm khởi đầu là laptop một nhân viên bị compromise, làm lộ một thông tin xác thực cũ. Thông tin này dẫn tới việc truy cập snapshot chứa bí mật production và giúp kẻ tấn công leo thang đặc quyền.

Bitrefill có công bố số tiền bị mất từ hot wallet không?

Không. Bitrefill xác nhận hot wallet bị rút và tiền được chuyển tới địa chỉ do kẻ tấn công kiểm soát, nhưng công ty không công bố tổng giá trị tài sản bị thất thoát.

Dữ liệu người dùng nào đã bị truy cập trong vụ việc?

Bitrefill cho biết khoảng 18.500 bản ghi mua hàng bị truy cập, gồm email, địa chỉ thanh toán crypto và metadata như địa chỉ IP. Khoảng 1.000 giao dịch có kèm tên khách hàng; dữ liệu dạng này được mã hóa nhưng có thể đã bị lộ nếu khóa mã hóa bị truy cập.

Có phải Lazarus Group đứng sau vụ tấn công Bitrefill không?

Bitrefill cho biết cuộc điều tra phát hiện nhiều điểm tương đồng với chiến thuật Lazarus Group và Bluenoroff dựa trên phân tích malware, truy vết on-chain và hạ tầng tái sử dụng, nhưng công ty chưa quy kết chắc chắn.

Người dùng Bitrefill có cần làm gì ngay không?

Bitrefill nói rằng người dùng không cần thực hiện hành động cụ thể ngoài việc cảnh giác trước liên lạc đáng ngờ. Nhóm người dùng thuộc danh mục có khả năng lộ dữ liệu nhạy hơn đã được công ty thông báo.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,14/5(222 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Bitcoin tiến sát 70.000 USD: khoảng trống cầu 5,9 tỷ USD gây lo ngại

Bitcoin tiến sát 70.000 USD: khoảng trống cầu 5,9 tỷ USD gây lo ngại

07/04/2026
Iran bật đèn xanh dùng tiền số thu phí eo biển Hormuz? BTC là kênh trú ẩn chiến tranh?

Iran bật đèn xanh dùng tiền số thu phí eo biển Hormuz? BTC là kênh trú ẩn chiến tranh?

07/04/2026
Coinbase công bố lộ trình chuyển đổi DAI sang USDS bắt đầu

Coinbase công bố lộ trình chuyển đổi DAI sang USDS bắt đầu

07/04/2026
Sự cố Drift Protocol bị phanh phui: Do sơ suất gây lỗ 285 triệu USD?

Sự cố Drift Protocol bị phanh phui: Do sơ suất gây lỗ 285 triệu USD?

07/04/2026
Nhà đầu tư tăng vị thế short XRP, sắp short squeeze lên 1,4 USD?

Nhà đầu tư tăng vị thế short XRP, sắp short squeeze lên 1,4 USD?

07/04/2026
Chainlink ghi nhận 480 triệu tương tác mạng xã hội, LINK sẽ ra sao?

Chainlink ghi nhận 480 triệu tương tác mạng xã hội, LINK sẽ ra sao?

07/04/2026
Polymarket ra mắt hệ thống giao dịch mới và stablecoin

Polymarket ra mắt hệ thống giao dịch mới và stablecoin

06/04/2026
Giao dịch Solana chạm đáy tháng 1.2026, SOL có lặp cú rơi 32%?

Giao dịch Solana chạm đáy tháng 1.2026, SOL có lặp cú rơi 32%?

06/04/2026
Người nắm giữ RWA trên Solana tăng 440% YoY, có bắt kịp XAUT?

Người nắm giữ RWA trên Solana tăng 440% YoY, có bắt kịp XAUT?

06/04/2026
Điều gì giúp giá Bitcoin ổn định dù 111 triệu USD bị thanh lý?

Điều gì giúp giá Bitcoin ổn định dù 111 triệu USD bị thanh lý?

06/04/2026
Xem Thêm

Tin Nhanh

Chuyên gia Bloomberg: BTC có thể vỡ bong bóng, về 10.000 USD

11 phút trước

Strategy mua thêm 4.871 BTC với giá trung bình 67.700 USD

27 phút trước

Báo cáo tài chính 2025 Sharps: nắm giữ SOL hơn 2 triệu, doanh thu 7 triệu USD

44 phút trước

BTC giảm xuống dưới 69.000 USD, mất 1,43% trong ngày

60 phút trước

ETH giảm xuống dưới 2.100 USD, mất 3,01% trong ngày

1 giờ trước

BlackRock dự định ra mắt ETF Nasdaq 100, cạnh tranh Invesco

2 giờ trước

Press Release

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
BingX giới thiệu AI Skills Hub

BingX giới thiệu AI Skills Hub, mở rộng khả năng giao dịch tự động bằng công nghệ OpenClaw

19/03/2026

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin