NoticiasCriptoBlink Wallet restablece sus servicios tras un ataque que drenó cuentas de custodia

Blink Wallet restablece sus servicios tras un ataque que drenó cuentas de custodia

Autor: Crypto Adventure·

Puntos clave

  • Un atacante obtuvo acceso no autorizado a unas pocas docenas de cuentas de custodia de Blink Wallet y retiró fondos, lo que obligó al cierre temporal de la plataforma.
  • Blink afirmó que la gran mayoría de los fondos de los clientes permaneció segura y que sus carteras no custodiales no se vieron afectadas por el incidente.
  • La empresa identificó todas las cuentas afectadas y se comprometió a reembolsar a esos usuarios sin que necesiten realizar ninguna acción.
  • Blink implementó un parche y restableció los servicios aproximadamente a las 4:19 p. m. ET del 19 de septiembre; el informe técnico completo aún está pendiente.
  • El incidente ocurrió mientras Blink ya reducía sus servicios de custodia en algunas regiones por cambios regulatorios, y siguió a otros acontecimientos recientes de seguridad en Bitcoin, incluido el cierre de Swiss Bitcoin Pay y la advertencia de SlowMist sobre la aplicación FomoPeek.
Blink Wallet restablece sus servicios tras un ataque que drenó cuentas de custodia

La aplicación de pagos con Bitcoin Blink Wallet restableció sus servicios el 19 de septiembre después de que un atacante obtuvo acceso no autorizado a un número limitado de cuentas de custodia y retiró fondos, un incidente que obligó a la empresa a poner su plataforma fuera de línea temporalmente.

Blink pausó sus operaciones mientras investigaba, e indicó en una actualización en X que la gran mayoría de los fondos de los clientes permanecía segura y que sus carteras no custodiales no se vieron afectadas. La interrupción se produjo días después de alertas de seguridad separadas relacionadas con DCENT Wallet y Core Lightning, en un septiembre ajetreado para los equipos de seguridad de Bitcoin.

Unas pocas docenas de cuentas de custodia afectadas

La empresa posteriormente acotó el alcance del incidente a unas pocas docenas de cuentas de custodia. En una publicación de seguimiento, Blink dijo que todas las cuentas afectadas habían sido identificadas y que los usuarios serían compensados sin necesidad de realizar ninguna acción.

La empresa no ha revelado cuánto Bitcoin ni otros activos fueron retirados, ni ha publicado el método que utilizó el atacante para acceder a las cuentas afectadas.

El servicio de custodia de Blink custodia los fondos en nombre de los usuarios, mientras que su producto no custodial otorga a los clientes el control directo de sus propias claves. La empresa lanzó cuentas no custodiales en junio utilizando una infraestructura diseñada para permitir a los usuarios mantener el control directo de su Bitcoin. La documentación de seguridad de Blink indica que su servicio Lightning custodial mantiene la mayoría de los fondos en almacenamiento en frío con múltiples firmas, con una porción menor en una cartera caliente para el procesamiento de pagos. La empresa no ha precisado qué parte de su infraestructura de custodia estuvo involucrada en el incidente del 19 de septiembre.

Parche implementado y servicios en línea nuevamente

Durante el cierre, Blink señaló que estaba implementando un parche mientras trabajaba para restablecer sus servicios. La empresa anunció en X que el acceso fue restablecido a las 4:19 p. m. ET, indicando que el incidente había sido verificado y corregido. Los usuarios cuyas cuentas no fueron afectadas pudieron volver a utilizar el servicio tras el restablecimiento. Blink señaló que publicará un informe técnico completo, del cual se espera información adicional sobre la vía de ataque y la remediación.

Un giro previo hacia las cuentas no custodiales

El incidente se produjo mientras Blink ya estaba migrando parte de su base de usuarios hacia cuentas no custodiales. La empresa comenzó a reducir sus servicios de custodia en algunas regiones este verano debido a cambios regulatorios, ofreciendo a los clientes afectados opciones de migración o retiro.

El incidente también sigue al cierre temporal de Swiss Bitcoin Pay el 14 de septiembre tras un presunto acceso no autorizado a sus sistemas internos. Por separado, la firma de seguridad blockchain SlowMist emitió recientemente una advertencia de robo de activos relacionada con FomoPeek, una aplicación para iPhone comercializada para rastrear carteras de ballenas a la que se le detectó código malicioso capaz de eludir las restricciones de seguridad de iOS y extraer credenciales de carteras de criptomonedas de los dispositivos afectados.

Blink aún no ha revelado el monto total retirado ni ha publicado su informe técnico. Su última actualización sobre el incidente confirma que los servicios están en línea nuevamente y que los usuarios de custodia afectados serán reembolsados.

Fuente: Crypto Adventure