В сообщении в X криптовалютная платформа сообщила, что признаки, которые она обнаружила во время расследования атаки, соответствуют предыдущим атакам, проведенным группой. По словам Bitrefill, modus operandi, использованное вредоносное ПО, ончейн-отслеживание и повторно использованные IP/адреса электронной почты были схожи с теми, которые Lazarus Group применяла против других компаний в криптоиндустрии.
Тем временем Bitrefill подтвердила, что 1 марта хакеры опустошили некоторые из горячих кошельков компании и совершили подозрительные покупки у ее поставщиков. Криптофирма не сообщила сумму, потерянную в результате атаки. Однако она подтвердила, что хакеры получили доступ к 18 500 записям о покупках, потенциально раскрыв «ограниченную информацию о клиентах», такую как адреса электронной почты, адреса криптовалютных платежей и метаданные с IP-адресами.
Отчет Bitrefill показывает, что хакеры проникли в ее систему через ноутбук сотрудника, с которого они извлекли устаревшие учетные данные. Впоследствии они использовали украденную информацию для доступа к снимку, содержащему производственные секреты, прежде чем расширить свой доступ к более широкой инфраструктуре, включая части базы данных компании и некоторые криптовалютные кошельки. Тем временем Bitrefill заявила, что связалась примерно с 1000 пользователями, у которых, по ее мнению, был высокий риск потенциального раскрытия их зашифрованных имен клиентов.
По оценкам Chainalysis, Корейская Народно-Демократическая Республика (КНДР) является самой большой и самой активной угрозой для безопасности криптовалют. Блокчейн-аналитическая платформа оценила, что связанные с КНДР структуры, такие как Lazarus Group, а также отдельные лица, украли рекордную сумму в 2,02 миллиарда долларов путем кражи криптовалют в 2025 году. Это включает в себя самый крупный по объему единичный крипто-эксплойт за всю историю – 1,5 миллиарда долларов, украденных Lazarus Group у Bybit.
Тем временем Bitrefill проинформировала пользователей о текущих усилиях команды, в сотрудничестве с исследователями безопасности отрасли, специалистами по реагированию на инциденты, ончейн-аналитиками и правоохранительными органами, по выяснению того, что произошло, и предотвращению повторения подобных случаев.