Bitrefill, una plataforma de pagos en criptomonedas, informó que fue víctima de un ciberataque el 1 de marzo de 2026, y atribuyó el ataque al Grupo Lazarus, un colectivo de hackers asociado con Corea del Norte. El ataque expuso aproximadamente 18,500 registros de compras de clientes y afectó varios aspectos de los sistemas de Bitrefill, incluyendo sus billeteras de criptomonedas.
Según la empresa, la brecha comenzó con la laptop de un empleado comprometido. En este caso, los hackers pudieron ingresar a la infraestructura de Bitrefill y acceder a las claves de producción al mover fondos desde la billetera caliente para explotar su sistema de tarjetas de regalo. La compañía detectó actividad inusual y cerró rápidamente los sistemas para detener más daños.
El atacante accedió a unos 18,500 registros de compras, que incluyen direcciones de correo electrónico, direcciones de pago en criptomonedas y datos de direcciones IP. La empresa afirma que los hackers no intentaron robar datos completos de los clientes, y que su enfoque principal fue en los fondos en criptomonedas y las tarjetas de regalo.
Bitrefill confirmó que cubrirá todas las pérdidas con sus propios fondos. La compañía dijo que sigue siendo financieramente estable y que la mayoría de los servicios, incluyendo pagos y cuentas, ya están de vuelta a la normalidad.
Bitrefill ha tomado medidas para mejorar la seguridad mediante controles de acceso más estrictos, mejores sistemas de monitoreo, pruebas de seguridad externas y sistemas de respuesta rápida para futuros ataques. Además, colabora con analistas de blockchain y expertos en seguridad. Según Bitrefill, el hackeo fue la primera brecha de seguridad significativa en más de diez años. A pesar del daño, la empresa respondió rápidamente y reanudó sus operaciones.
La SEC y la CFTC presentan un marco de clasificación de criptomonedas