Bitcoin Forum
March 11, 2026, 09:15:01 AM *
News: Latest Bitcoin Core release: 30.2 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Ataque à Bitrefill  (Read 90 times)
sabotag3x (OP)
Legendary
*
Offline Offline

Activity: 3080
Merit: 3078


🧙‍♂️ #kycfree


View Profile
March 05, 2026, 05:58:03 PM
Merited by TryNinja (2), joker_josue (2), rdluffy (1)
 #1

Criando um tópico próprio porque vocês mostraram interesse no assunto..

Hoje eles publicaram mais uma atualização.. não deram grandes detalhes, mas falaram em um grande ataque vindo da Coreia do Norte:

A Bitrefill foi alvo de uma invasão por um grupo de hackers de alto perfil. Assim que nossa equipe percebeu que um ataque estava em andamento, tiramos o site e o aplicativo do ar e, desde então, estamos trabalhando 24 horas por dia para colocar o site de volta no ar de forma segura, o que estamos fazendo agora. Recebemos ajuda de especialistas de ponta em cibersegurança, análise on-chain e autoridades policiais para entender o que aconteceu e como. Temos uma visão bastante clara disso (olá Coreia do Norte) e vamos publicar mais informações sobre o ocorrido assim que tivermos tempo para organizar tudo por escrito.

Resumo: cartões-presente dos usuários, créditos da loja e informações de KYC não foram afetados. A Bitrefill sofreu o impacto, nossos clientes não.

Parte do site já voltou a funcionar.. pelo visto eles perderam dinheiro, mas não está claro qual foi o alvo (cartões ou carteiras)


Galera manteve o humor nos comentários:



 Cheesy Cheesy Cheesy

joker_josue
Legendary
*
Offline Offline

Activity: 2324
Merit: 6705


**In BTC since 2013**


View Profile WWW
March 06, 2026, 09:23:49 PM
 #2

Interessante. Eles chegaram a enviar algum comunicado via email?
Julgo que não, porque eu tenho o cartão deles e não recebi nenhuma notificação sobre o tema.


Parte do site já voltou a funcionar.. pelo visto eles perderam dinheiro, mas não está claro qual foi o alvo (cartões ou carteiras)

Quem perdeu? Eles ou os hackers?

Por acaso o plafon que tinha em cartão, esta ok.
Alias, segundo o FAQ relacionado ao caso, os cartões não foram afetados:
Sou residente na UE e possuo um cartão Bitrefill. Ainda posso usá-lo?
Sim. O cartão Bitrefill não foi afetado e funcionou normalmente durante todo o período. Os titulares de cartões da UE podem continuar usando seus cartões Bitrefill normalmente. Você também pode consultar seu saldo e histórico do cartão novamente no site e no aplicativo.


De facto, tendo em conta que agora tem um sistema de cartão, onde acredito que muitos podem colocar lá boas quantias para usar em compras, tornaram-se um alvo de ataque.

Mas, pelo menos parece que conseguiram mitigar tudo a tempo, e minimizar os estragos.



 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
sabotag3x (OP)
Legendary
*
Offline Offline

Activity: 3080
Merit: 3078


🧙‍♂️ #kycfree


View Profile
March 06, 2026, 09:31:41 PM
 #3

Interessante. Eles chegaram a enviar algum comunicado via email?
Julgo que não, porque eu tenho o cartão deles e não recebi nenhuma notificação sobre o tema.


Parte do site já voltou a funcionar.. pelo visto eles perderam dinheiro, mas não está claro qual foi o alvo (cartões ou carteiras)

Quem perdeu? Eles ou os hackers?

Também não recebi nada, só percebi que estava fora porque tentei acessar o site..

Quem perdeu foi a Bitrefill..

Por hora o site mostra que referrals/widget/API estão desativados.. dá pra imaginar que exploraram alguma vulnerabilidade em algum desses lugares.

rdluffy
Legendary
*
Offline Offline

Activity: 2898
Merit: 1921



View Profile WWW
March 07, 2026, 03:54:35 PM
 #4

Ah Coréia do Norte e sua democracia vibrante
Qualquer hack vindo de lá fica praticamente impossível punir devido ao sistema deles

Muito se sonda ainda que é o próprio governo (o que deve ser verdade pelo acesso à internet) que coordena os ataques para captar dinheiro

Tomara que o prejuízo não tenha sido grande, a Bitrefill é uma empresa séria e muito boa para os usuários cripto, seria uma perda lamentável para todos perder essa forma de converter cripto para o mundo real

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
alexrossi
Legendary
*
Offline Offline

Activity: 4298
Merit: 1817


View Profile
March 10, 2026, 01:50:00 PM
 #5

Ah Coréia do Norte e sua democracia vibrante
Qualquer hack vindo de lá fica praticamente impossível punir devido ao sistema deles



Será que o Trump vai fazer algo a-la Venezuela pra la? Antigamente ele era bastante amigo do Kim, não sei se as coisas com esses hacks repetidos podem mudar
Pumared
Hero Member
*****
Offline Offline

Activity: 1946
Merit: 706



View Profile
March 10, 2026, 02:19:02 PM
 #6

Interessante. Eles chegaram a enviar algum comunicado via email?
Julgo que não, porque eu tenho o cartão deles e não recebi nenhuma notificação sobre o tema.


Parte do site já voltou a funcionar.. pelo visto eles perderam dinheiro, mas não está claro qual foi o alvo (cartões ou carteiras)

Quem perdeu? Eles ou os hackers?

Por acaso o plafon que tinha em cartão, esta ok.
Alias, segundo o FAQ relacionado ao caso, os cartões não foram afetados:
Sou residente na UE e possuo um cartão Bitrefill. Ainda posso usá-lo?
Sim. O cartão Bitrefill não foi afetado e funcionou normalmente durante todo o período. Os titulares de cartões da UE podem continuar usando seus cartões Bitrefill normalmente. Você também pode consultar seu saldo e histórico do cartão novamente no site e no aplicativo.


De facto, tendo em conta que agora tem um sistema de cartão, onde acredito que muitos podem colocar lá boas quantias para usar em compras, tornaram-se um alvo de ataque.

Mas, pelo menos parece que conseguiram mitigar tudo a tempo, e minimizar os estragos.





Acredito que os cartões não foram afetados pois devem rodar em uma plataforma terceira, como uma VISA, MASTERCARD etc da vida. Por isso que a operação não deve ter sido afetada, esses ataques para grandes bandeiras devem ser algo bem comum. Só as operações do site foram afetadas pelo que entendi como a API etc.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
mikel_012
Hero Member
*****
Offline Offline

Activity: 700
Merit: 504


Catalog Websites


View Profile
March 10, 2026, 07:35:20 PM
 #7

Acredito que os cartões não foram afetados pois devem rodar em uma plataforma terceira, como uma VISA, MASTERCARD etc da vida. Por isso que a operação não deve ter sido afetada, esses ataques para grandes bandeiras devem ser algo bem comum. Só as operações do site foram afetadas pelo que entendi como a API etc.
Se o cartão tem saldo ele deve continuar funcionando até a data de validade

O problema nesse caso foi a geração de novos cartões presente por que podem ter conseguido gerar cartões sem pagamento

O mais importante foi que falaram que eles que perderam dinheiro e não seus clientes. É o custo de fazer negocios mas se é uma empresa séria eles continuam sem problema


░▄████████████▀▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▄██
████████████░█▀
████░▄▄▄███████
████▄▄▄▄▄▄▄▄░▄██
▀▀▀▀▀▀▀▀████░███
████████████░███
████████████░█▀

░▄████████████▀▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▄██
████████████░███
████████████░███
████████████░███
████▄▄▄▄████░██▀
████▀▀▀▀▀▀▀▀░▀
████░█▀

░▄████████████▀▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▄██
████████████░█▀
█████████░▄▄▄
█████████░███
░▄░██████░██▀██
▀▀░██████░▀██▄██
████████████░█▀

░▄███████▀░▄██▀▄
▀▀▀▀▀▀▀▀██▀▀▀▄██
████████████░███
████████████░███
██░▄░███████░███
██░█░███████░███
████████████░███
████████████░█▀

░▄██████▀▄
▀▀▀▀▀▀▀▄██
██████░███
██████░███
██████░███
██████░███████▀▄
██████░▀▀▀▀▀▀▄██
████████████░█▀

░▄████▀██▄█████▀▄
▀▀▀▀▀███▀▀▀▀▀▀▄██
█████████████░███
█████░█░█████░███
█████░▀░█████░███
█████████████░█▀
██████████░▄▄▄
██████████░█▀
 
.....  Next−Gen Crypto iGaming  .....
| 
     Play now      
joker_josue
Legendary
*
Offline Offline

Activity: 2324
Merit: 6705


**In BTC since 2013**


View Profile WWW
March 10, 2026, 08:29:18 PM
 #8

O problema nesse caso foi a geração de novos cartões presente por que podem ter conseguido gerar cartões sem pagamento

O mais importante foi que falaram que eles que perderam dinheiro e não seus clientes. É o custo de fazer negocios mas se é uma empresa séria eles continuam sem problema

Pois, porque os cartões foram gerados sem serem pagos, e os bandidos conseguiram usar os cartões antes de eles conseguirem cancelar os mesmos, ficaram a perder dinheiro. Visto que estiveram a mesma de pagar a empresa dos serviços.

Entretanto parece que já esta tudo normalizado.

O curioso, é que reparei agora que eles tem um programa para recompensar quem encontra vulnerabilidades: https://www.bitrefill.com/vulnerability-disclosure-policy/
Não sei se tinham antes, mas é uma boa medida.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!