NotizieCryptoBlink Wallet ripristina i servizi dopo l'attacco che ha svuotato conti in custodia

Blink Wallet ripristina i servizi dopo l'attacco che ha svuotato conti in custodia

Autore: Crypto Adventure·

Punti chiave

  • Un attaccante ha ottenuto accesso non autorizzato a poche decine di conti in custodia di Blink Wallet prelevando fondi, costringendo alla chiusura temporanea della piattaforma.
  • Blink ha dichiarato che la grande maggioranza dei fondi dei clienti è rimasta al sicuro e che i wallet non-custodial non sono stati interessati dalla violazioneL'azienda ha identificato tutti i conti colpiti e si è impegnata a rimborsare gli utenti interessati senza richiedere alcuna azione da parte loro.
  • Blink ha distribuito una patch e ripristinato i servizi intorno alle 16:19 ET del 19 settembre, con una post-mortem tecnica completa ancora in attesa.
  • L'incidente è avvenuto mentre Blink stava già riducendo i servizi in custodia in alcune regioni per cambiamenti normativi, e fa segue ad altri recenti eventi di sicurezza Bitcoin, tra cui lo shutdown di Swiss Bitcoin Pay e l'avviso di SlowMist sull'app FomoPeek.
Blink Wallet ripristina i servizi dopo l'attacco che ha svuotato conti in custodia

L'app per pagamenti in Bitcoin Blink Wallet ha ripristinato i propri servizi il 19 settembre, dopo che un attaccante ha ottenuto accesso non autorizzato a un numero limitato di conti in custodia prelevando fondi, un incidente che ha costretto l'azienda a portare temporaneamente offline la propria piattaforma.

Blink ha sospeso le operazioni durante le indagini, dichiarando in un aggiornamento su X che la grande maggioranza dei fondi dei clienti è rimasta al sicuro e che i suoi wallet non-custodial non sono stati interessati. L'interruzione è arrivata pochi giorni dopo avvisi di sicurezza indipendenti riguardanti DCENT Wallet e Core Lightning, prolungando un settembre intenso per i team di sicurezza Bitcoin.

Poche Decine di Conti in Custodia Coinvolti

L'azienda ha in seguito circoscritto la violazione a poche decine di conti in custodia. In un post di follow-up, Blink ha dichiarato che tutti i conti interessati erano stati identificati e che gli utenti sarebbero stati risarciti senza dover compiere alcuna azione.

L'azienda non ha divulgato quanti Bitcoin o altri asset siano stati prelevati, né ha pubblicato il metodo utilizzato dall'attaccante per ottenere l'accesso ai conti interessati.

Il servizio in custodia di Blink detiene fondi per conto degli utenti, mentre il prodotto non-custodial offre ai clienti il controllo diret delle proprie chiavi. L'azienda ha lanciato i conti non-custodial a giugno, con un'infrastruttura progettata per consentire agli utenti di mantenere il controllo diretto dei propri Bitcoin. La documentazione di sicurezza di Blink indica che il suo servizio Lightning in custodia conserva la maggior parte dei fondi in cold storage multi-firma, con una quota inferiore in un hot wallet per l'elaborazione dei pagamenti. L'azienda non ha precisato quale parte della propria infrastruttura in custodia sia stata coinvolta nell'incidente del 19 settembre.

Patch Distribuita e Servizi di Nuovo Online

Durante il fermo, Blink ha dichiarato di stava distribuendo una patch mentre lavorava a riportare i servizi online. L'azienda ha annunciato su X che l'accesso era stato ripristinato intorno alle 16:19 ET, affermando che l'incidente era stato verificato e risolto. Gli utenti i cui conti non erano stati interessati hanno potuto riprendere a utilizzare il servizio dopo il ripristino. Blink ha detto che seguirà una post-mortem completa, attesa per fornire ulteriori informazioni sul percorso d'attacco e sulle misure di rimedio.

La Precedente Transizione verso i Conti Non-Custodial

La violazione è avvenuta mentre Blink stava già spostando parti della propria base di utenti verso conti non-custodial. L'azienda ha iniziato a ridurre progressivamente i servizi in custodia in alcune regioni questa estate a causa di cambiamenti normativi, offrendo ai clienti interessati opzioni di migrazione o prelievo.

L'incidente fa seguito anche allo shutdown temporaneo di Swiss Bitcoin Pay il 14 settembre, dopo un sospetto accesso non autorizzato ai suoi sistemi interni. Separatamente, la società di sicurezza blockchain SlowMist ha recentemente emesso un avviso di furto di asset riguardante FomoPeek, un'app iPhone pubblicizzata per tracciare i wallet dei whale, risultata contenere codice malevolo in grado di aggirare le restrizioni di sicurezza iOS ed estrarre le credenziali dei wallet di criptovalute dai dispositivi colpiti.

Blink non ha ancora divulgato l'importo totale prelevato né rilasciato la propria post-mortem tecnica. L'ultimo aggiornamento sull'incidente conferma che i servizi sono di nuovo online e che gli utenti in custodia interessati saranno rimborsati.

Fonte: Crypto Adventure