
A plataforma de comércio de criptomoedas Bitrefill revelou no dia 18 de março, na X, que foi alvo de um ataque cibernético ocorrido em 1 de março, cuja técnica de invasão corresponde altamente às características conhecidas do grupo de hackers norte-coreano Lazarus Group. Os hackers invadiram o computador portátil de um funcionário, conseguindo assim roubar fundos da carteira quente da empresa e obter acesso a 18.500 registros de compras.
Caminho do ataque: invasão lateral do computador do funcionário até a carteira quente
A divulgação da Bitrefill revelou que o ataque seguiu uma rota de infiltração em múltiplas camadas: inicialmente, os hackers usaram malware para invadir o dispositivo do funcionário, usando-o como ponto de apoio para penetrar lateralmente na carteira quente da empresa. Essa estratégia de “dispositivo final como ponto de entrada, ativos centrais como alvo” é compatível com as táticas conhecidas do Lazarus Group e de sua organização relacionada, o BlueNoroff Group.
A Bitrefill indica que o BlueNoroff Group pode ter sido o participante do incidente, ou até mesmo o único atacante. No nível de acesso aos dados, os invasores realizaram consultas limitadas ao banco de dados de registros de compras, com o objetivo principal de “explorar ativos que possam ser roubados, incluindo criptomoedas e estoques de cartões-presente”. A empresa enfatiza que não há evidências de que os hackers tenham extraído toda a base de dados, e que a motivação do ataque foi principalmente financeira.
Impacto aos clientes: vazamento limitado de informações, serviço totalmente restabelecido
Os hackers acessaram 18.500 registros de compras, e a Bitrefill afirma que isso pode ter causado um “vazamento limitado de informações de clientes”, mas não há sinais de extração em larga escala do banco de dados. A empresa declarou publicamente: “Quase todos os serviços já estão normalizados — pagamentos, estoques e contas, e o volume de vendas voltou aos níveis normais.”
Resposta de segurança: quatro empresas de cibersegurança envolvidas, sistema de defesa completamente atualizado
Após o incidente, a Bitrefill adotou várias medidas de resposta:
- Bloqueio imediato: encerramento dos sistemas relacionados para conter a propagação do ataque.
- Notificação às autoridades: contato com os órgãos de aplicação da lei.
- Parceria com terceiros de segurança cibernética: colaboração com as empresas Security Alliance, FearsOff Security, Recoveris.io e zeroShadow para investigação.
- Fortalecimento do sistema: implementação das recomendações dos especialistas em segurança, reforço do controle de acessos internos e melhorias nos mecanismos de monitoramento para reduzir o tempo de detecção e resposta.
A Bitrefill afirma que, desde o incidente, suas medidas de segurança cibernética foram “significativamente aprimoradas”.
Contexto do Lazarus Group: de 1,4 bilhões na Bybit a Bitrefill
O Lazarus Group é uma das organizações de ameaça mais destrutivas no setor de criptomoedas atualmente, com forte ligação ao governo norte-coreano. Em fevereiro de 2025, o Lazarus Group foi acusado de orquestrar o maior roubo de criptomoedas da história, tendo furtado até 1,4 bilhões de dólares em ativos digitais da exchange Bybit, sendo o maior ataque hacker de criptomoedas já registrado.
Este incidente na Bitrefill é a mais recente ação atribuída ao Lazarus Group ou às suas organizações relacionadas, após o ataque à Bybit, demonstrando que o grupo continua focando na infiltração por meio de dispositivos de funcionários de empresas de criptomoedas.
Perguntas frequentes
Qual é a principal tática do ataque à Bitrefill?
O ataque ocorreu em 1 de março, com hackers usando malware, rastreamento na blockchain e infraestrutura reutilizada de IPs e e-mails para invadir o computador portátil de um funcionário, obter acesso à carteira quente, roubar fundos e realizar consultas limitadas a 18.500 registros de compras.
Por que a Bitrefill atribui o ataque ao Lazarus Group?
A empresa aponta que as táticas utilizadas — incluindo implantação de malware, rastreamento na blockchain e reutilização de infraestrutura — correspondem altamente às características conhecidas do Lazarus Group. Além disso, indica que o BlueNoroff Group, organização relacionada ao Lazarus, também pode estar envolvido ou ser o único atacante.
Os dados pessoais dos usuários da Bitrefill foram amplamente vazados?
A Bitrefill afirma que não há evidências de que os hackers tenham extraído toda a base de dados, tendo realizado apenas consultas limitadas, com o objetivo principal de identificar ativos financeiros que possam ser roubados. No entanto, os 18.500 registros de compras acessados representam um risco de vazamento de algumas informações de clientes, sendo recomendável que os usuários fiquem atentos a possíveis atividades suspeitas.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
O Paquistão abre o sistema bancário a empresas cripto licenciadas, revertendo a proibição de 2018
O banco central do Paquistão abriu o seu sistema bancário a prestadores de serviços de ativos virtuais licenciados, revertendo uma proibição anterior. Esta mudança, na sequência da Virtual Assets Act 2026, permite que as empresas de cripto acedam a serviços bancários sob regulamentação rigorosa.
GateNews35m atrás
BTC sobe ligeiramente +0,46% em 15 minutos: a saída de fundos institucionais e o sentimento macro de busca de refúgio convergem
2026-04-16 15:00 até 15:15 (UTC), o BTC registou uma rendibilidade de +0,46% num intervalo de 15 minutos, com uma faixa de variação de preço entre 73939.7 e 74440.0 USDT, e uma amplitude de 0,68%. Durante esta janela de tempo, a atenção do mercado aumentou, a volatilidade no curto prazo intensificou-se e as características de fluxo de fundos alteraram-se de forma acentuada.
O principal motor desta alteração súbita foi a saída contínua de grandes quantias das bolsas; de acordo com os dados on-chain, o fluxo líquido nas últimas 24 horas foi de -14,408.84 BTC, concentrado sobretudo em transferências de grandes montantes superiores a 1 milhão de dólares (em particular, >$10M de saída líquida -12,987.03 BTC), o que indica que instituições e detentores de grandes carteiras reduziram ativamente as suas participações de BTC dentro de bolsa, diminuindo significativamente a pressão vendedora no curto prazo. Num contexto em que a liquidez continua relativamente fraca e a profundidade do livro de ordens permanece durante muito tempo em níveis baixos, o preço torna-se mais sensível a ordens de compra de dimensão média, amplificando o impacto de uma entrada de fundos de pequena escala na cotação à vista.
Além disso, mudanças no contexto macro produziram um efeito de sincronização: a estabilização da situação geopolítica no Médio Oriente reforçou o sentimento geral do mercado; o preço do ouro internacional subiu; os mercados acionistas globais bateram máximas históricas; a probabilidade de cortes nas taxas da Reserva Federal ao longo do ano foi reavaliada pelo mercado, o que voltou a captar a atenção dos investidores para ativos de refúgio (incluindo o BTC). Em simultâneo, os dados on-chain mostram que a atividade dos “baleias” nesta fase se encontra no nível mais baixo do ano (>$1M de transferências desceu para 1,485 transacções), com um sentimento de espera no mercado particularmente forte e uma oferta de curto prazo limitada, o que aumenta ainda mais a sensibilidade do preço do BTC a compras súbitas por fundos.
É necessário lembrar aos investidores que a liquidez do mercado continua frágil: a profundidade insuficiente do livro de ordens aumenta a sensibilidade da cotação a movimentos de grandes quantias, pelo que a volatilidade no curto prazo pode intensificar-se. Num momento seguinte, é importante acompanhar sobretudo as alterações no fluxo de grandes quantias on-chain, as mudanças na cotação ao romper zonas de suporte ou de resistência, e os riscos e oportunidades trazidos pela evolução das políticas macro relevantes e pelos acontecimentos geopolíticos. Acompanhe continuamente os dados-chave e esteja atento a potenciais choques inesperados durante o período de alteração súbita.
GateNews2h atrás
Os EUA lançam campanha "Economic Fury" contra o Irão; o Departamento do Tesouro impõe a máxima pressão
O Secretário da Defesa dos EUA, Lloyd Austin, anunciou "Economic Fury", uma iniciativa do Departamento do Tesouro para aplicar a máxima pressão económica sobre o Irão, durante uma conferência no Pentágono a 16 de abril.
GateNews4h atrás
Autoridade Monetária de Hong Kong: As tensões no Médio Oriente têm impacto limitado no sector bancário
Eddie Yue, da Autoridade Monetária de Hong Kong, afirma que o sector bancário de Hong Kong enfrenta risco limitado devido às tensões no Médio Oriente, embora o aumento dos preços do petróleo possa afetar os sectores mais sensíveis à energia. Não houve aumento nos pedidos de apoio às PME, e a autoridade continua a acompanhar a situação. A taxa de incumprimento antecipada de 19.3% para um esquema de empréstimo especial está a ser gerida através de procedimentos de cobrança standard.
GateNews5h atrás
O PIB da Rússia caiu 1,8% nos dois primeiros meses de 2026; Putin procura um plano de recuperação económica
O Presidente russo Putin comunicou uma queda do PIB de 1,8% no início de 2026 e apelou à apresentação de propostas de estímulo económico. Em resposta às sanções dos EUA, o porta-voz do Kremlin, Peskov, afirmou que a Rússia se adaptou a estes desafios.
GateNews6h atrás
O Irão Restabelece o Acesso a Alguns Serviços Internacionais de Internet
O Irão levantou algumas restrições aos serviços internacionais de internet, sinalizando uma mudança nas suas políticas de acesso à internet, conforme anunciado pelas autoridades iranianas a 16 de abril.
GateNews6h atrás