Bitrefill 疑似遭北韓駭客攻擊 — 熱錢包被清空,1.85萬筆購買紀錄外洩
Bitrefill,一家總部設於瑞典的加密商務平台,披露於2026年3月1日遭受網路攻擊,該公司將攻擊歸因於疑似與北韓有關的組織,包括Lazarus/BlueNoroff。攻擊者利用被入侵員工筆電的憑證,存取生產機密、基礎設施、資料庫及多個熱錢包。數個熱錢包遭到清空,資金被轉入攻擊者控制的地址。約18,500筆購買紀錄被曝光,包含有限的客戶資料(電子郵件、加密付款地址、IP 訊息);約1,000筆紀錄包含客戶提供的姓名,若加密金鑰被存取則可能被揭露。Bitrefill發現異常購買模式,聘請外部資安公司與鏈上分析師,並通知執法單位。公司曾短暫將系統下線,進行滲透測試、強化存取管控、改善日誌與監控,並表示付款與營運正在穩定中。Bitrefill亦表示資金充足,將以營運資本吸收損失。交易者應注意與被竊地址相關的受影響代幣可能出現短期波動,以及對託管熱錢包的審視增加;但公司報告並無完整資料庫外洩的證據,並將動機定性為財務目的而非間諜活動。主要關鍵字:Bitrefill、網路攻擊、Lazarus、熱錢包被清空、資料外洩。次要/語義關鍵字:BlueNoroff、惡意軟體、鏈上分析、員工認證被入侵、事件應變、安全強化。
Bearish
此事件對受影響的託管基礎設施以及任何最近經由攻擊者控制地址移動的代幣,對市場情緒屬於悲觀(bearish)。熱錢包被清空會侵蝕對託管安全的信任,並可能引發謹慎持有者和交易對手的賣壓。短期內,與被盜地址相關的代幣可能遭遇加速的拋售,因為鏈上分析師與交易所會標註可疑資金流,且 OTC 交易者會避免曝險。除非攻擊涉及非常大且具流動性的代幣持倉或波及其他服務,否則對更廣泛市場的影響應有限。Bitrefill 揭露其營運正在穩定,損失將由營運資本吸收,且未發現完整資料庫外洩,這些都能減輕長期系統性風險。然而,增加的監管與託管審查,以及可能對可追溯至攻擊者的資金進行交易所下市,可能會延長波動期。整體而言:涉事代幣與託管信任在短期內會有負面價格影響;若補救措施有效且未揭露重大額外損失,則長期基本面影響為中性至有限。