比特幣(BTC)支付平台 Bitrefill 遭拉撒路集團疑似駭客攻擊 加密貨幣資產遭轉移、再掀加密貨幣產業資安風險警報
03-19 , 14:32 /

比特幣(BTC)支付平台「Bitrefill」近期遭遇重大「駭客攻擊」,平台內部的「加密貨幣資產」遭到非法轉移。多位安全專家指出,本次事件的手法與技術特徵高度疑似由北韓背景的「拉撒路集團(Lazarus Group)」主導,顯示這個長期鎖定「加密貨幣產業」的駭客組織,仍然是全球市場的一大風險來源。

根據 Bitrefill 於 3 月 1 日(當地時間)公布的「事件調查結果」,公司在內部與外部「資安團隊」的協助下,鎖定多項與「拉撒路/BlueNoroff 組織」相關的「攻擊模式」。包括「惡意程式」種類、「鏈上追蹤」呈現的資金流向、「IP 與電子郵件重複使用」等技術細節,都與過去歸因於拉撒路集團的攻擊案件高度相似。

詞:Bitrefill、比特幣(BTC)、拉撒路集團、駭客攻擊、加密貨幣資產

Bitrefill 進一步說明,本次入侵行動起點,來自「員工筆電」遭到植入惡意程式。駭客透過這台裝置竊取過往使用過的「認證憑證」,並以此取得對內部「營運機密快照」的存取權限。隨後,攻擊者在系統內逐步「橫向移動」,擴大掌控範圍,最終觸及部分「資料庫」與「加密貨幣錢包」。

異常情況最先出現在「禮品卡庫存與供應流向」上。系統在監控過程中偵測到「不正常的交易樣態」,這些禮品卡被以不合常理的方式大量消耗或重新分配,才讓內部團隊察覺到疑似入侵行為。進一步排查後,Bitrefill 確認部分「熱錢包」資金已被轉出至攻擊者控制的「錢包地址」,公司隨即緊急「全面暫停系統」,避免損失進一步擴大。

在事件爆發後,Bitrefill 表示已與「外部資安專家」、「區塊鏈分析機構」以及「執法單位」展開合作,追蹤資金流向並釐清完整攻擊鏈。從目前的紀錄來看,攻擊者似乎並未將「客戶個資」作為第一目標。內部「日誌分析」顯示,駭客對資料庫的查詢動作相對有限,更像是在測試與探查「能夠取得哪些資訊」的階段。

不過,約有「1萬8,500筆」的「消費紀錄」曾遭到存取,內含「電子郵件地址」、「加密貨幣付款地址」及「IP 資訊」。部分「客戶姓名」雖以加密形式儲存,但官方基於「金鑰可能外洩」的風險評估,仍將其視為潛在外流資料,並主動通知約「1,000 名」受影響用戶。

Bitrefill 強調,目前一般用戶「無需立即採取行動」,例如更換帳號或重新綁定錢包等操作,但強烈提醒使用者,近期若收到與平台或「加密貨幣投資」相關的「可疑訊息」,應避免點擊連結或提供額外資訊,以防遭到釣魚攻擊或社交工程詐騙。

在「資安強化」方面,Bitrefill 已著手調整「存取權限控管」,強化對敏感系統與資料的分級管理,同時升級「即時監控與預警機制」,並擴大「滲透測試」範圍,試圖在下一輪攻擊發生前找出更多潛在弱點。公司方面表示,本次事件造成的「損失金額」將由「自有營運資金」吸收,不影響日常服務運作。

評論:從攻擊路徑來看,員工裝置成為「突破口」,再次凸顯即便是專注於加密支付的業者,若在「端點裝置安全」與「憑證管理」上稍有鬆懈,仍可能導致鏈上資產遭到直接挪用。加密貨幣企業在談論冷錢包、多簽機制之餘,內部人員的資安訓練與裝置管理,正成為新的關鍵防線。

將視角拉回整個「加密貨幣產業」,「拉撒路集團」多年來持續被視為最具威脅性的國家級駭客之一。儘管業界整體「資安水準」已較早期明顯提升,該組織仍屢屢成功突破交易所、錢包服務商與 DeFi 平台。根據公開資料,拉撒路集團曾在 2025 年 2 月鎖定交易所「Bybit」,成功竊取約「14 億美元」資產,創下加密史上最大規模之一的「攻擊事件」。

鏈上分析師 ZachXBT(常以「ZachXBT」名義活動)曾指出,在 Bybit、日本交易所「DMM Bitcoin」、以及印度交易所「WazirX」等重大案件中,攻擊者多次透過混幣服務、第三方場外交易商與跨鏈橋,順利將「被盜加密貨幣」轉換與分散。他批評,現行「反洗錢與制裁監管」在跨境與多鏈環境下,仍難以有效阻斷這類「國家級駭客」的資金流,形容「洗錢網路在某些區域實際上仍壓過執法效率」。

評論:拉撒路的手法多採「多階段滲透」,先從社交工程或供應鏈入手,逐步取得內部存取權限,最後才鎖定高價值的「鏈上資產」。這種模式對依賴多層系統與跨平台整合的「加密貨幣服務商」尤其致命。Bitrefill 本次事件可說是這種典型攻擊鏈的再現,也說明即使是已具備一定資安意識的業者,仍需要持續投資在「威脅情報共享」、「紅隊演練」與「跨機構合作」上。

對整體產業而言,Bitrefill 遭駭案並非單一孤立事件,而是再次提醒市場:在國家級駭客長期將「加密貨幣」視為外匯來源與籌資管道的背景下,「支付平台」、「交易所」與「基礎設施提供商」都不再只是技術公司,而是高價值的「地緣政治攻擊目標」。未來如何在「去中心化精神」與「高強度合規與監管配合」之間找到平衡,將直接左右整個加密生態的安全韌性。

詞:加密貨幣產業、資安風險、拉撒路集團、鏈上分析、洗錢風險

推薦
Bitrefill 遭疑似北韓拉撒路(Lazarus)入侵:熱錢包受損、18,500 筆購買紀錄遭存取

03-18 , 17:48

以太幣(ETH)重返 2,300 美元關鍵價位:槓桿回升、ETF 資金湧入釋出加密貨幣市場反彈訊號

03-18 , 17:08

花旗集團下調比特幣(BTC)目標價至 11.2 萬美元:監管延宕拖累加密貨幣價格前景

03-18 , 14:11

日本 MetaPlanet 啟動 mNAV 連動 워런트增資:解鎖逾 2.3 億美元比特幣(BTC)買入力、劍指 21 萬枚持幣目標

03-17 , 14:27

AI 模型點名比特幣(BTC)、以太幣(ETH)、瑞波幣(XRP) 2026 年底前高波動長多頭格局:比特幣估值上看 20 萬美元

03-17 , 09:50

山寨幣季真的失敗了嗎?分析師 Sykodelic:關鍵在宏觀流動性、PMI 與 Fed 淨流動性三大指標

03-17 , 09:50

中東地緣風險升溫下加密貨幣展現抗跌力:比特幣(BTC)避險敘事回歸、穩定幣與現貨ETF資金同步淨流入

03-17 , 09:50

加密貨幣市場總市值衝上 2.61 兆美元:比特幣(BTC)、以太幣(ETH)領漲,空頭擠壓引爆山寨幣全面反彈

03-17 , 09:50

《富爸爸》作者清崎再警告金融大崩盤:重押比特幣(BTC)、以太幣(ETH)、黃金白銀與石油避險

03-16 , 10:20

阿里巴巴 AI 看多加密貨幣:樂觀預測比特幣(BTC)25 萬美元、以太幣(ETH)1 萬美元、瑞波幣(XRP)8 美元

03-14 , 09:53

機構資金湧入、去中心化崛起:加密貨幣期權市場迎來新成長周期

03-14 , 09:53

美國司法部與歐洲刑警聯手瓦解 SocksEscort 代理網路 查扣 350 萬美元加密貨幣、撼動加密貨幣犯罪基礎設施

03-14 , 09:53

以太幣(ETH)持幣地址突破1.827億 鏈上使用者規模碾壓比特幣(BTC)卻仍陷價格橫盤

03-14 , 09:53

Coinbase 被爆華府遊說反對比特幣(BTC)小額交易免稅 傾向穩定幣導向監管惹怒加密貨幣社群

03-12 , 14:28

霍爾木茲海峽緊張升溫 國際油價暴漲拖累比特幣(BTC)跌破7萬美元 心理防線失守

03-12 , 14:11