ActualitésCryptoBlink Wallet rétablit ses services après qu'un attaquant a vidé des comptes custodial

Blink Wallet rétablit ses services après qu'un attaquant a vidé des comptes custodial

Auteur: Crypto Adventure·

Points clés

  • Un attaquant a obtenu un accès non autorisé à quelques dizaines de comptes custodial de Blink Wallet et y a retiré des fonds, forçant la plateforme à suspendre temporairement son activité.
  • Blink a indiqué que la grande majorité des fonds des clients restait sécurisée et que ses portefeuilles non custodial n'avaient pas été affectés par la violation.
  • L'entreprise a identifié tous les comptes touchés et s'est engagée à indemniser ces utilisateurs sans qu'ils aient à entreprendre aucune démarche.
  • Blink a déployé un correctif et rétabli ses services vers 16 h 19 HE le 19 septembre, un post-mortem technique complet restant attendu.
  • L'incident est survenu alors que Blink réduisait déjà ses services custodial dans certaines régions en raison de changements réglementaires, et fait suite à d'autres événements récents de sécurité Bitcoin, dont la fermeture de Swiss Bitcoin Pay et l'alerte de SlowMist concernant l'application FomoPeek.
Blink Wallet rétablit ses services après qu'un attaquant a vidé des comptes custodial

L'application de paiement Bitcoin Blink Wallet a rétabli ses services le 19 septembre après qu'un attaquant a obtenu un accès non autorisé à un nombre limité de comptes custodial et y a retiré des fonds, un incident qui a contraint l'entreprise à mettre temporairement sa plateforme hors ligne.

Blink a suspendu ses opérations le temps de son enquête, indiquant dans une mise à jour sur X que la grande majorité des fonds des clients restait sécurisée et que ses portefeuilles non custodial n'avaient pas été affectés. Cette perturbation est survenue quelques jours après des alertes de sécurité distinctes concernant DCENT Wallet et Core Lightning, prolongeant un mois de septembre chargé pour les équipes de sécurité Bitcoin.

Quelques dizaines de comptes custodial touchés

L'entreprise a ensuite ramené la portée de la violation à quelques dizaines de comptes custodial. Dans un message de suivi, Blink a déclaré que tous les comptes touchés avaient été identifiés et que les utilisateurs seraient indemnisés sans avoir à entreprendre aucune démarche.

L'entreprise n'a pas révélé le montant de Bitcoin ou d'autres actifs retirés, ni publié la méthode utilisée par l'attaquant pour accéder aux comptes touchés.

Le service custodial de Blink conserve les fonds pour le compte des utilisateurs, tandis que son offre non custodial donne aux clients le contrôle direct de leurs propres clés. L'entreprise a lancé des comptes non custodial en juin, avec une infrastructure conçue pour permettre aux utilisateurs de garder le contrôle direct de leur Bitcoin. La documentation de sécurité de Blink précise que son service Lightning custodial conserve la majorité des fonds dans un stockage à froid multi-signatures, une part plus réduite étant détenue dans un hot wallet pour le traitement des paiements. L'entreprise n'a pas indiqué quelle partie de son infrastructure custodial était concernée par l'incident du 19 septembre.

Correctif déployé et services de nouveau en ligne

Pendant la suspension, Blink a indiqué déployer un correctif tout en travaillant au rétablissement de ses services. Lentreprise a annoncé sur X que l'accès avait été rétabli vers 16 h 19 HE, précisant que l'incident avait été vérifié et corrigé. Les utilisateurs dont les comptes n'étaient pas touchés ont pu réutiliser le service après le rétablissement. Blink a indiqué qu'un post-mortem complet suivrait et devrait fournir des informations supplémentaires sur le vecteur d'attaque et les mesures correctives.

Une évolution antérieure vers les comptes non custodial

La violation est survenue alors que Blink avait déjà entrepris de déplacer une partie de sa base d'utilisateurs vers des comptes non custodial. L'entreprise avait commencé à réduire ses services custodial dans certaines régions cet été en raison de changements réglementaires, les clients concernés se voyant proposer des options de migration ou de retrait.

Cet incident fait également suite à la suspension temporaire de Swiss Bitcoin Pay le 14 septembre après un accès interne suspecté non autorisé à ses systèmes. Par ailleurs, la société de sécurité blockchain SlowMist a récemment émis une alerte de vol d'actifs concernant FomoPeek, une application iPhone présentée comme un outil de suivi des portefeuilles de baleines, dans laquelle a été découvert un code malveillant capable de contourner les restrictions de sécurité d'iOS et d'extraire les identifiants de portefeuilles de crypto des appareils touchés.

Blink n'a pas encore révélé le montant total retiré ni publié son post-mortem technique. Sa dernière mise à jour sur l'incident confirme que les services sont de nouveau en ligne et que les utilisateurs custodial touchés seront indemnisés.

Source : Crypto Adventure