Blink Wallet stellt Dienste nach Angriff auf Custodial-Konten wieder her
Wichtige Erkenntnisse
- •Ein Angreifer erlangte unbefugten Zugriff auf einige Dutzend Custodial-Konten von Blink Wallet und zog Gelder ab, was zur vorübergehenden Abschaltung der Plattform führte.
- •Blink erklärte, die große Mehrheit der Kundengelder sei sicher geblieben, und die Non-Custodial-Wallets waren von der Sicherheitsverletzung nicht betroffen.
- •Das Unternehmen identifizierte alle betroffenen Konten und sagte zu, diese Nutzer zu entschädigen, ohne dass diese selbst aktiv werden müssten.
- •Blink spielte einen Patch ein und stellte die Dienste am 19. September gegen etwa 16:19 Uhr ET wieder her; ein vollständiger technischer Post-Mortem-Bericht steht noch aus.
- •Der Vorfall ereignete sich, während Blink aufgrund regulatorischer Änderungen bereits Custodial-Dienste in einigen Regionen herunterfuhr, und folgte auf weitere Bitcoin-Sicherheitsereignisse, darunter die Abschaltung von Swiss Bitcoin Pay und SlowMists Warnung vor der FomoPeek-App.

Die Bitcoin-Zahlungs-App Blink Wallet hat ihre Dienste am 19. September wiederhergestellt, nachdem ein Angreifer unbefugt auf eine begrenzte Anzahl von Custodial-Konten zugegriffen und Gelder abgezogen hatte – ein Vorfall, der das Unternehmen zwang, seine Plattform vorübergehend abzuschalten.
Blink stellte den Betrieb während der Untersuchung ein und teilte in einem Update auf X mit, dass die große Mehrheit der Kundengelder sicher geblieben sei und die Non-Custodial-Wallets nicht betroffen waren. Die Störung kam wenige Tage nach separaten Sicherheitswarnungen zu DCENT Wallet und Core Lightning und verlängerte einen arbeitsreichen September für die Bitcoin-Sicherheitsteams.
Einige Dutzend Custodial-Konten betroffen
Das Unternehmen grenzte den Umfang der Sicherheitsverletzung später auf einige Dutzend Custodial-Konten ein. In einem Folgebeitrag erklärte Blink, alle betroffenen Konten seien identifiziert worden und die Nutzer würden entschädigt, ohne dass sie selbst aktiv werden müssten.
Das Unternehmen hat nicht offengelegt, wie viel Bitcoin oder andere Assets abgezogen wurden, und auch nicht die Methode veröffentlicht, mit der der Angreifer Zugriff auf die betroffenen Konten erlangte.
Blinks Custodial-Dienst verwahrt Gelder im Namen der Nutzer, während das Non-Custodial-Produkt den Kunden die direkte Kontrolle über ihre eigenen Schlüssel gibt. Das Unternehmen führte im Juni Non-Custodial-Konten ein, die auf einer Infrastruktur basieren, die Nutzern die direkte Kontrolle über ihre Bitcoin ermöglichen soll. Blinks Sicherheitsdokumentation besagt, dass der Custodial-Lightning-Dienst die Mehrheit derer in Multi-Signature-Cold-Storage verwahrt, während ein kleinerer Teil in einer Hot Wallet für die Zahlungsabwicklung liegt. Das Unternehmen hat nicht angegeben, welcher Teil seiner Custodial-Infrastruktur in den Vorfall vom 19. September verwickelt war.
Patch eingespielt und Dienste wieder online
Während der Abschaltung erklärte Blink, einen Patch einzuspielen und parallel an der Wiederinbetriebnahme seiner Dienste zu arbeiten. Das Unternehmen kündigte auf X an, dass der Zugang gegen etwa 16:19 Uhr ET wiederhergestellt worden sei und der Vorfall überprüft und behoben worden sei. Nutzer, deren Konten nicht betroffen waren, konnten den Dienst nach der Wiederherstellung wieder nutzen. Blink kündigte einen vollständigen Post-Mortem-Bericht an, der weitere Informationen zum Angriffsweg und zur Behebung liefern soll.
Frühere Verschiebung hin zu Non-Custodial-Konten
Die Sicherheitsverletzung erfolgte, während Blink bereits Teile seiner Nutzerschaft zu Non-Custodial-Konten bewegte. Das Unternehmen hatte in diesem Sommer aufgrund regulatorischer Änderungen begonnen, Custodial-Dienste in einigen Regionen herunterzufahren; betroffene Kunden erhielten Migrations- oder Auszahlungsoptionen.
Der Vorfall folgte zudem auf die vorübergehende Abschaltung von Swiss Bitcoin Pay am 14. September nach einem vermuteten unbefugten Zugriff auf interne Systeme. Unabhängig davon gab die Blockchain-Sicherheitsfirma SlowMist kürzlich eine Warnung vor Asset-Diebstahl im Zusammenhang mit FomoPeek heraus, einer iPhone-App, die zum Verfolgen von Whale-Wallets beworben wurde und bösartigen Code enthielt, der iOS-Sicherheitsbeschränkungen umgehen und Kryptowallet-Zugangsdaten von betroffenen Geräten extrahieren konnte.
Blink hat den Gesamtbetrag der abgezogenen Gelder bislang nicht offengelegt und keinen technischen Post-Mortem-Bericht veröffentlicht. Sein letztes Incident-Update bestätigt, dass die Dienste wieder online sind und betroffene Custodial-Nutzer entschädigt werden.
Quelle: Crypto Adventure