Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Bitrefill: Vụ rút sạch ví nóng mang dấu hiệu nhóm Lazarus

Bitrefill: Vụ rút sạch ví nóng mang dấu hiệu nhóm Lazarus

Tác giả Hồng San
18/03/2026
Bitrefill: Vụ rút sạch ví nóng mang dấu hiệu nhóm Lazarus

Mục lục

Toggle
  • Bitrefill xác nhận bị tấn công mạng ngày 01/03/2026
  • Điểm xâm nhập bắt đầu từ laptop nhân viên bị chiếm quyền
  • Kẻ tấn công khai thác kênh cung ứng và rút tiền khỏi hot wallet
  • Khoảng 18.500 bản ghi mua hàng bị truy cập, mức lộ dữ liệu được giới hạn
  • Cuộc điều tra ghi nhận dấu hiệu tương đồng với Lazarus/Bluenoroff nhưng chưa quy kết
  • Hệ thống dần phục hồi và các biện pháp tăng cường bảo mật đã được triển khai
  • Những câu hỏi thường gặp
    • Bitrefill bị tấn công vào thời điểm nào?
    • Vì sao kẻ tấn công có thể xâm nhập hệ thống Bitrefill?
    • Bitrefill có công bố số tiền bị mất từ hot wallet không?
    • Dữ liệu người dùng nào đã bị truy cập trong vụ việc?
    • Có phải Lazarus Group đứng sau vụ tấn công Bitrefill không?
    • Người dùng Bitrefill có cần làm gì ngay không?

Bitrefill xác nhận một cuộc tấn công mạng ngày 01/03/2026 khiến hot wallet bị rút tiền và một phần dữ liệu giao dịch người dùng bị truy cập.

Sự cố được phát hiện khi xuất hiện mô hình mua hàng bất thường liên quan mạng lưới nhà cung cấp, đồng thời xảy ra các giao dịch chuyển tiền trái phép. Bitrefill đã đưa hệ thống offline ngay lập tức để khoanh vùng, điều tra và khôi phục vận hành.

NỘI DUNG CHÍNH
  • Tấn công bắt nguồn từ laptop nhân viên bị xâm nhập, dẫn tới lộ thông tin xác thực cũ và leo thang đặc quyền.
  • Kẻ tấn công vừa khai thác kênh cung ứng thẻ quà tặng, vừa rút tiền từ hot wallet sang địa chỉ do chúng kiểm soát.
  • Khoảng 18.500 bản ghi mua hàng bị truy cập; Bitrefill ghi nhận dấu hiệu tương đồng chiến thuật Lazarus/Bluenoroff nhưng chưa khẳng định quy kết.

Bitrefill xác nhận bị tấn công mạng ngày 01/03/2026

Bitrefill cho biết kẻ tấn công đã rút tiền khỏi hot wallet và truy cập một phần hạ tầng nội bộ; sự cố được phát hiện qua hành vi mua hàng bất thường và các lệnh chuyển tiền trái phép.

Trong thông báo, Bitrefill nêu cuộc điều tra nội bộ cho thấy kẻ tấn công đã can thiệp đồng thời vào luồng thương mại điện tử (mua thẻ quà tặng) và hạ tầng crypto, gây gián đoạn vận hành. Công ty phản ứng bằng cách đưa hệ thống offline để cô lập, sau đó phối hợp với đơn vị an ninh mạng bên ngoài, chuyên gia phân tích on-chain và cơ quan thực thi pháp luật.

Xem thêm:  Nhà đầu tư Canton nhắm 0,20 USD sau khi CC tăng 10%

Bitrefill không công bố tổng giá trị tài sản bị thất thoát. Tuy vậy, công ty xác nhận tác động xảy ra ở cả số dư ví nóng và hoạt động thương mại điện tử, cho thấy rủi ro kép: vừa là thất thoát tài sản, vừa là lạm dụng kênh cung ứng.

Điểm xâm nhập bắt đầu từ laptop nhân viên bị chiếm quyền

Bitrefill cho biết cuộc xâm nhập bắt nguồn từ laptop nhân viên bị compromise, từ đó kẻ tấn công trích xuất một thông tin xác thực đời cũ và dùng để mở rộng quyền truy cập.

Theo Bitrefill, thông tin xác thực bị lộ đã mở đường cho kẻ tấn công truy cập một “snapshot” chứa các bí mật môi trường production. Bằng cách này, chúng có thể leo thang đặc quyền và mở rộng phạm vi sang các phần khác của hạ tầng.

Sau khi có thêm quyền, kẻ tấn công truy cập các hệ thống nội bộ, một số phân đoạn cơ sở dữ liệu và một phần ví tiền điện tử. Chuỗi hành động này dẫn tới việc dịch chuyển tài sản ra khỏi ví nóng và gây gián đoạn vận hành.

Bitrefill đã công bố diễn biến chính trên kênh X của hãng tại thông báo chính thức của Bitrefill.

Kẻ tấn công khai thác kênh cung ứng và rút tiền khỏi hot wallet

Bitrefill xác nhận kẻ tấn công lợi dụng cả hệ thống tồn kho thẻ quà tặng lẫn hạ tầng crypto, vừa lạm dụng nguồn cung vừa rút tiền từ hot wallet sang địa chỉ do chúng kiểm soát.

Công ty mô tả hai tín hiệu bất thường trùng thời điểm: (1) hoạt động mua hàng đáng ngờ cho thấy các tuyến cung ứng đang bị lạm dụng, và (2) hot wallet bị rút và chuyển tới các địa chỉ thuộc quyền kiểm soát của kẻ tấn công. Cách phối hợp này cho thấy mục tiêu không chỉ là gây gián đoạn, mà còn tối đa hóa khả năng chiếm đoạt trong thời gian ngắn.

Do không có số liệu thất thoát được công khai, người dùng và đối tác cần dựa vào các thông tin xác nhận: ví nóng bị ảnh hưởng và dịch vụ thương mại điện tử bị tác động trong quá trình khắc phục. Bitrefill cho biết phần lớn dịch vụ đã trở lại bình thường sau khi xử lý.

Xem thêm:  YZi Labs mở đăng ký chương trình ươm tạo EASY Residency S4

Khoảng 18.500 bản ghi mua hàng bị truy cập, mức lộ dữ liệu được giới hạn

Log cơ sở dữ liệu cho thấy khoảng 18.500 bản ghi mua hàng bị truy cập; dữ liệu gồm email, địa chỉ thanh toán crypto và metadata như địa chỉ IP, còn khoảng 1.000 giao dịch có kèm tên khách hàng.

Bitrefill cho biết dữ liệu bị truy cập bao gồm:

  • Email
  • Địa chỉ thanh toán tiền điện tử
  • Metadata như địa chỉ IP

Với khoảng 1.000 lượt mua, dữ liệu có chứa tên khách hàng. Bitrefill cho biết nhóm dữ liệu này được mã hóa, nhưng do kẻ tấn công có khả năng đã truy cập khóa mã hóa, công ty đang xử lý theo hướng “có thể đã bị lộ”. Các người dùng thuộc nhóm này đã được thông báo.

Bitrefill nhấn mạnh chưa có bằng chứng cho thấy toàn bộ cơ sở dữ liệu bị trích xuất. Theo công ty, các truy vấn được quan sát có vẻ giới hạn và mang tính thăm dò, phù hợp với kịch bản tìm kiếm bề mặt tấn công hơn là sao chép hàng loạt.

Cuộc điều tra ghi nhận dấu hiệu tương đồng với Lazarus/Bluenoroff nhưng chưa quy kết

Bitrefill cho biết phân tích malware, truy vết on-chain và hạ tầng bị tái sử dụng (IP, email) cho thấy nhiều điểm giống với chiến thuật của Lazarus Group và đơn vị liên quan Bluenoroff, nhưng công ty không khẳng định chắc chắn.

Trong kết luận sơ bộ, Bitrefill nêu các “điểm chồng lấn” về modus operandi và bộ công cụ là dấu hiệu đáng chú ý, vì Lazarus/Bluenoroff thường bị gắn với các chiến dịch nhắm vào công ty crypto. Tuy nhiên, Bitrefill giữ thái độ thận trọng trong quy kết vì sự tương đồng về chiến thuật không luôn đủ để kết luận tác nhân.

Hệ thống dần phục hồi và các biện pháp tăng cường bảo mật đã được triển khai

Sau sự cố, Bitrefill phối hợp các đơn vị an ninh mạng và cơ quan chức năng để khôi phục; hầu hết dịch vụ, gồm thanh toán và nguồn hàng, đã trở lại bình thường, đồng thời công ty tăng cường nhiều lớp kiểm soát.

Bitrefill cho biết công ty vẫn ổn định về tài chính và sẽ hấp thụ thiệt hại từ vốn vận hành. Về phòng thủ sau sự cố, Bitrefill nêu các hạng mục đã triển khai:

  • Tăng cường kiểm soát truy cập
  • Mở rộng giám sát và logging
  • Bổ sung audit bảo mật và kiểm thử xâm nhập (penetration testing)
Xem thêm:  Vì sao giá CAKE tăng hôm nay? Phục hồi hỗ trợ và đáy capitulation

Công ty cũng nhấn mạnh dữ liệu khách hàng không phải mục tiêu chính. Dựa trên các phát hiện hiện tại, người dùng không cần thực hiện hành động cụ thể ngoài việc cảnh giác trước các liên hệ đáng ngờ (phishing, giả mạo hỗ trợ, email bất thường).

Những câu hỏi thường gặp

Bitrefill bị tấn công vào thời điểm nào?

Bitrefill công bố chi tiết về vụ tấn công mạng xảy ra ngày 01/03/2026, sau khi phát hiện hành vi mua hàng bất thường và các giao dịch chuyển tiền trái phép từ ví.

Vì sao kẻ tấn công có thể xâm nhập hệ thống Bitrefill?

Theo Bitrefill, điểm khởi đầu là laptop một nhân viên bị compromise, làm lộ một thông tin xác thực cũ. Thông tin này dẫn tới việc truy cập snapshot chứa bí mật production và giúp kẻ tấn công leo thang đặc quyền.

Bitrefill có công bố số tiền bị mất từ hot wallet không?

Không. Bitrefill xác nhận hot wallet bị rút và tiền được chuyển tới địa chỉ do kẻ tấn công kiểm soát, nhưng công ty không công bố tổng giá trị tài sản bị thất thoát.

Dữ liệu người dùng nào đã bị truy cập trong vụ việc?

Bitrefill cho biết khoảng 18.500 bản ghi mua hàng bị truy cập, gồm email, địa chỉ thanh toán crypto và metadata như địa chỉ IP. Khoảng 1.000 giao dịch có kèm tên khách hàng; dữ liệu dạng này được mã hóa nhưng có thể đã bị lộ nếu khóa mã hóa bị truy cập.

Có phải Lazarus Group đứng sau vụ tấn công Bitrefill không?

Bitrefill cho biết cuộc điều tra phát hiện nhiều điểm tương đồng với chiến thuật Lazarus Group và Bluenoroff dựa trên phân tích malware, truy vết on-chain và hạ tầng tái sử dụng, nhưng công ty chưa quy kết chắc chắn.

Người dùng Bitrefill có cần làm gì ngay không?

Bitrefill nói rằng người dùng không cần thực hiện hành động cụ thể ngoài việc cảnh giác trước liên lạc đáng ngờ. Nhóm người dùng thuộc danh mục có khả năng lộ dữ liệu nhạy hơn đã được công ty thông báo.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,14/5(222 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

QCP: Overhang của Strategy có thể kìm đà tăng Bitcoin

QCP: Overhang của Strategy có thể kìm đà tăng Bitcoin

19/06/2026
BTC và ETH sắp đáo hạn quyền chọn trị giá 2,1 tỷ USD

BTC và ETH sắp đáo hạn quyền chọn trị giá 2,1 tỷ USD

19/06/2026
ETF XRP giao ngay tại Mỹ hút ròng 2,5 triệu USD trong ngày

ETF XRP giao ngay tại Mỹ hút ròng 2,5 triệu USD trong ngày

19/06/2026
Cá voi LayerZero bán 3,96 triệu USD ZRO, bò có giữ được mốc 1 USD?

Cá voi LayerZero bán 3,96 triệu USD ZRO, bò có giữ được mốc 1 USD?

19/06/2026
Hyperliquid nhắm 79 USD, HYPE vượt áp lực bán 55 triệu USD?

Hyperliquid nhắm 79 USD, HYPE vượt áp lực bán 55 triệu USD?

19/06/2026
Cá voi kiểm soát 35,8% nguồn cung, Bitcoin có đang ổn định?

Cá voi kiểm soát 35,8% nguồn cung, Bitcoin có đang ổn định?

19/06/2026
Dự báo giá ALGO: Sức nóng staking 4,4% có vượt mô hình giảm?

Dự báo giá ALGO: Sức nóng staking 4,4% có vượt mô hình giảm?

19/06/2026
Cá voi Ethereum giảm hoạt động 86% – ETH có thể lấy lại 1.800 USD?

Cá voi Ethereum giảm hoạt động 86% – ETH có thể lấy lại 1.800 USD?

19/06/2026
Binance ghi nhận dòng USDT ròng rút ra 594 triệu USD trong 24 giờ

Binance ghi nhận dòng USDT ròng rút ra 594 triệu USD trong 24 giờ

19/06/2026
XLM tiếp đà tăng, vùng bứt phá 0,298 USD sắp tới gần

XLM tiếp đà tăng, vùng bứt phá 0,298 USD sắp tới gần

18/06/2026
Xem Thêm

Tin Nhanh

Ví mới rút 533 Bitcoin từ Binance, trị giá khoảng 33,4 triệu USD

16 giây trước

Huobi HTX niêm yết O (o1.exchange) lúc 18:00 hôm nay

14 phút trước

Gate DEX chính thức ra mắt thị trường dự đoán Polymarket

28 phút trước

Circle thêm hỗ trợ Stellar cho giao thức chuyển chuỗi CCTP

54 phút trước

Cá voi pension-usdt.eth đóng vị thế short ETH, lãi 5,8 triệu USD

2 giờ trước

ETF spot Ethereum bị rút ròng 12,7674 triệu USD, ETHA dẫn đầu

3 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin