تعرض Bitrefill لهجوم من قبل هاكر Lazarus الكوري الشمالي، وتسرب 18,500 سجل عملية شراء، واستعادة العمليات

RON‎-0.23%
WRX‎-3.66%

أخبار Gate، في 18 مارس، أعلنت منصة المدفوعات المشفرة وبطاقات الهدايا Bitrefill أن جزءًا من بنيتها التحتية ومحافظ العملات المشفرة تعرضت لهجوم من قبل مجموعة هاكرز مرتبطة بكوريا الشمالية تُعرف باسم Lazarus، مما أدى إلى تسريب حوالي 18,500 سجل شراء. تحتوي هذه السجلات على عناوين البريد الإلكتروني وعناوين الدفع ومعلومات IP، ويشمل حوالي 1,000 سجل اسم مستخدم للعملات المشفرة. وقد تلقى المستخدمون المتأثرون إشعارات، وأكدت الشركة أنها ستستخدم أموال التشغيل لتعويض الخسائر، وأن العمليات قد استؤنفت بالكامل.

بدأ الهجوم عندما تم اختراق كمبيوتر محمول لموظف، مما أدى إلى تسريب بيانات اعتماد قديمة، مما مكن المهاجمين من الوصول إلى قاعدة بيانات Bitrefill ومحافظها الساخنة، ومحاولة تصفية جزء من الأموال. قامت المنصة بإيقاف النظام في الوقت المناسب للسيطرة على الخسائر. وأكدت Bitrefill أن بيانات العملاء لم تكن الهدف الرئيسي، وأن الهجوم استهدف بشكل رئيسي حيازة العملات المشفرة ومخزون بطاقات الهدايا، وليس سرقة قاعدة البيانات بالكامل.

سبق أن هاجمت مجموعة Lazarus مشاريع تشفير مثل Ronin Network، وHorizon Bridge الخاص بـ Harmony، وWazirX، وAtomic Wallet. وتضمنت طرق الهجوم برمجيات خبيثة، وتتبع على السلسلة، وإعادة استخدام عناوين IP والبريد الإلكتروني، وهي أساليب تتطابق بشكل كبير مع أنماط عمليات المجموعة في السابق.

اتخذت Bitrefill العديد من التدابير الأمنية، بما في ذلك إجراء اختبارات اختراق مع خبراء خارجيين، وتعزيز التحكم في الوصول الداخلي، وتحسين مراقبة السجلات، وتطوير إجراءات الاستجابة للحوادث وبروتوكولات الإغلاق التلقائي. وأكدت الشركة أن هذا الحدث هو الأول من نوعه منذ أكثر من عشر سنوات، وأنها تملك أموالًا كافية وربحية قوية لتحمل الخسائر. وقد عادت أنظمة الدفع والمخزون والحسابات إلى العمل بشكل طبيعي، وارتفعت المبيعات إلى مستوى مستقر.

وحثت الشركة العملاء على البقاء يقظين، والانتباه إلى الاتصالات المشبوهة المتعلقة بـ Bitrefill أو العملات المشفرة، ووعدت بمواصلة تعزيز الأمان لحماية أصول وخصوصية المستخدمين. (CoinDesk)

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تواجه أكبر بورصة في بولندا ادعاءات احتيال تخص $350M

تواجه Zondacrypto مزاعم بسوء الاستيلاء على الأموال، حيث يزعم مديرها التنفيذي، برزيميسواف كرال (Przemysław Kral)، أن البورصة فقدت الوصول إلى محفظة تحتوي على أكثر من 4,500 BTC. وقد ذكر كرال أن المحفظة تم بيعها إلى البورصة، لكن مالكها السابق اختفى قبل تسليم المفاتيح الخاصة. مفتاح

Coinpediaمنذ 1 د

摩根大通:DeFi 安全漏洞被利用与停滞的 TVL 限制机构采用

Gate News消息,4月23日——摩根大通分析师、由管理董事尼古拉奥斯·帕尼吉尔佐格鲁(Nikolaos Panigirtzoglou)领衔表示,持续的去中心化金融 (DeFi) 套利利用行为以及增长乏力,继续限制机构对该领域的兴趣。最近的 Kelp DAO 窃案在短短几天内,按周三报告所述,从 DeFi 的总锁定价值 $20 TVL 中抹去了大约 十亿美元。

GateNewsمنذ 5 س

وزارة الخزانة الأمريكية تفرض عقوبات على عضو مجلس الشيوخ الكمبودي بسبب شبكة احتيال مرتبطة بالعملات المشفرة

## نظرة عامة وفقًا لمكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية (OFAC)، فرضت وزارة الخزانة الأمريكية عقوبات على السناتور الكمبودي كوكن آن و28 كيانًا مرتبطًا به يوم الخميس. تستهدف هذه الخطوة ما يصفه المسؤولون بأنه عملية احتيال ضخمة في مجال العملات المشفرة في جنوب شرق آسيا. ## The

CryptoFrontierمنذ 6 س

Aave 在 KelpDAO 漏洞事件之后冻结五个网络的 rsETH 储备

Gate News 消息,4月23日——随着在4月18日发生的 KelpDAO 漏洞事件加速推进恢复工作,Aave 已在以太坊核心、Arbitrum、Base、Mantle 和 Linea 五个网络冻结 rsETH 储备;该漏洞事件从 Kelp 的跨链桥中盗走 116,500 rsETH,价值约为 $292 百万。 多

GateNewsمنذ 8 س

جيه بي مورجان: تزايد هجمات قراصنة التمويل اللامركزي (DeFi) بشكل متكرر، وارتفاع الاهتمام بآلية الانكماش للضغط على إجمالي القيمة المقفلة (TVL) مع تحول الأموال إلى USDT

تقرير جيه بي مورغان يرى أن DeFi لا يزال يعاني من ثغرات مستمرة، وأن هجمات عبر الجسور عبر السلاسل والبوابات الإخبارية (Oracles) تتكرر، ما يؤدي إلى ركود TVL وتضعيف الرغبة لدى المستثمرين المؤسسيين، حيث تتجه الأموال نحو USDT يمكن تتبعه ويمكن تجميده. تكشف الهجمات التي تعرضت لها KelpDAO وRhea Finance مخاطر إدارة المخاطر؛ إذ يُفضَّل أكثر العملات المستقرة المركزية والحفظ/التوصيل عبر جهة وسيطة. وعلى المدى الطويل، يتطلب التحسن تجاوز التأمين والحوكمة؛ ومن غير المرجح أن يعود DeFi إلى مستويات TVL المرتفعة في عام 2021، وستزداد تركّز العملة المستقرة.

ChainNewsAbmediaمنذ 8 س

كبير الاقتصاديين في Circle يقترح رفع معدلات USDC على Aave وسط تداعيات KelpDAO

بوابة الأخبار رسالة، 23 أبريل — اقترح جوردن لياو، كبير الاقتصاديين في Circle، رفع معاملات إقراض USDC على Aave v3 Ethereum Core هذا الأسبوع عقب استغلال KelpDAO rsETH بقيمة $292 مليون والذي أدى إلى أزمة سيولة عبر البروتوكول. تشير «طلب للتعليق» من لياو إلى زيادة "S

GateNewsمنذ 9 س
تعليق
0/400
لا توجد تعليقات