CAUTION C L3 · 分级
Bitrefill
Bitrefill

加密货币礼品卡与 eSIM · 覆盖 180 多个国家,无需账户

BTC LN ETH SOL USDT

Bitrefill 向从不留下姓名的人出售礼品卡。3月,18,500名此类买家的邮箱、IP 地址和钱包地址外泄。

这是极少数将身份阶梯每一级代价原样公开的服务——而一次入侵事件表明,最底层那一级依然会泄露什么。

司法管辖区 Stockholm, SE
运营起始时间 2014
分类 卡类与提现
评分标准 v2.7

工作原理

Bitrefill 是一家商户,而不是交易所。你可以从大约8,000种礼品卡、eSIM、话费充值和账单缴费组成的目录中挑选,覆盖180多个国家,用比特币、Lightning、以太坊、莱特币、Solana、USDT 或 USDC 付款,兑换码会在几秒钟内送达你的邮箱。除非你特意购买储值余额——这是该产品唯一涉及托管的环节——否则不会有任何资金被代为持有。

法律架构是拆分且公开的。Airfill Prepaid AB 是一家瑞典公司,注册号559001-6035,负责销售礼品卡和充值;位于特拉华州的 Airfill US LLC 负责美国境内的卡片和账单缴费业务;另有一家萨尔瓦多主体负责当地的账单缴费。服务条款适用瑞典法律,并以斯德哥尔摩为唯一司法管辖地。

结账无需账户。Bitrefill 只需要一个可用的邮箱或手机号码,验证之后,兑换码就发送到那里。注册账户可以换来更高的限额、订单历史、已保存的钱包和储值余额——但这些对完成一次购买而言都不是必需的。

KYC 与隐私

Bitrefill 是少数把身份阶梯每一级都公开定价的服务之一。不开账户:每天最多15张礼品卡,每天上限$500,每月上限$1,000。邮箱验证账户:每张卡$2,000,每天$5,000,每月$10,000。经过验证的账户——需要提交政府颁发的带照片身份证件、地址证明和实时自拍,由 Sumsub 处理——每天$10,000,每月$50,000。

服务条款补充说明,阶梯并不是唯一的触发条件。交易会被“持续监控”,你“可能在任何时候被要求完成一项 KYC 程序”才能继续使用该服务。隐私政策列明了具体机制:交易监控由TRM Labs、Castle.io 和 SEON负责,身份核验由 Sumsub 负责,数据分析由 Google、Microsoft 和 Mixpanel 负责,反洗钱筛查则由 Anthropic 的 Claude 负责。被收集的字段包括你的 IP 地址、钱包地址和钱包服务商。反洗钱记录至少保留五年,税务记录保留七年,无论是否提出删除请求。

该服务不支持 Monero,这一点比通常缺少某一种资产更为关键:一次 Bitrefill 购买的隐私性,完全取决于你用来付款的那条链。

优势与局限

这种坦诚是真实的,也并不常见。本榜单中的大多数服务只公布一个门槛,剩下的部分留给用户自己去发现;而 Bitrefill 公布了各档门槛、附注册号的法律实体,以及能看到你的数据的公司名单。读者在花一分钱之前,就能算清这笔隐私交易的代价。

然后是这起事件。2026年3月1日,攻击者从一台被攻陷的员工笔记本电脑上获取了一个遗留凭证,进而触及生产环境的密钥,并在 Bitrefill 的基础设施和热钱包中层层深入。Bitrefill 将这次入侵归咎于与 DPRK 有关联的 Lazarus/BlueNoroff 团伙,并称其为公司十年历史上最严重的一次攻击。约18,500条购买记录被访问,包含邮箱地址、IP 地址和加密货币收款地址;其中约1,000条还包含姓名。客户余额未受影响,损失由公司自有资本承担,网站于3月5日恢复运营,并于3月18日发布事后复盘报告。

应对过程几乎堪称教科书式的示范。令人不安的是其中的教训:即便是 Bitrefill 所要求的最低限度信息,一旦泄露,也足以把一个真实的邮箱、一个真实的 IP 和一个真实的链上地址对应到同一个人身上。无需 KYC,不等于不留数据。此外还要算上:规避地理封锁可能导致账户被封的规则、没有 Tor 隐藏服务、闭源的技术栈,以及兑换码一旦揭示就不予退款的政策。

结论

要把加密货币变成日常消费,同时不必交出护照,Bitrefill 是目前最有效的途径,而且它对这一途径的边界诚实相告。把它当作消费渠道而不是价值存储的地方,用一条你不介意被人看见的链付款,并把你留下的那个邮箱当作用完就可以丢弃的东西。评分:C (6.2/10)。信任:CAUTION。

结论.bitrefill.diff +5 项优点 −5 项缺点
运作良好的方面
+ 01 真正的免登录结账:无需账户、无需证件,仅凭已验证邮箱即可享受$500/天、$1,000/月额度
+ 02 公开各档具体限额、四家带注册号的法律实体,以及分包处理商名单
+ 03 约8,000种商品覆盖180多个国家,原生支持 Lightning,兑换码几秒送达
+ 04 正常流程中不涉及托管——加密货币直接转换为兑换码
+ 05 运营十年,2026年3月的入侵事件中客户余额未受影响
须知
01 2026年3月 Lazarus 入侵泄露18,500条邮箱、IP 和加密货币地址记录;约1,000条含姓名
02 服务条款允许平台随时要求完成 KYC,无论你处于哪一档
03 不支持 Monero:购买隐私完全取决于付款所用的链
04 TRM Labs、Castle.io、SEON 和 Sumsub 均可查看你的活动;反洗钱记录至少保留5年
05 闭源、没有 Tor 隐藏服务,且兑换码一旦揭示就不予退款

在同等规模的服务中,Bitrefill 让加密货币转化为日常消费所需承受的身份摩擦最小,并且如实交代了这笔权衡的代价。2026年3月的 Lazarus 入侵事件是它止步于此的原因:它所保留的最低限度数据,已经足以把一个邮箱和一个 IP 与一个链上地址对应起来。评分:C (6.2/10)。信任:CAUTION。