ニュース暗号資産Blink Wallet、攻撃者によるカストディア口座からの資金流出を受けサービスを復旧

Blink Wallet、攻撃者によるカストディア口座からの資金流出を受けサービスを復旧

著者: Crypto Adventure·

重要ポイント

  • 攻撃者が数十件のBlink Walletカストディア口座に不正アクセスして資金を引き出し、プラットフォームは一時的に停止を余儀なくされました。
  • Blinkは顧客資金の大部分が安全に保たれており、ノンカストディアウォレットはこの侵害の影響を受けていないと述べました。
  • 同社は影響を受けたすべての口座を特定しており、利用者に対応を求めることなく補償することを約束しています。
  • Blinkはパッチを適用し、9月19日の米東部時間午後4時19分頃にサービスを復旧させました。詳細な技術的な事後検証報告はまだ公表されていません。
  • この事件は、規制の変更によりBlinkが一部地域でカストディアサービスを縮小している最中に発生し、Swiss Bitcoin Payの停止やFomoPeekアプリに関するSlowMistの警告など、最近のBitcoinセキュリティ関連の出来事に続くものでした。
Blink Wallet、攻撃者によるカストディア口座からの資金流出を受けサービスを復旧

Bitcoin決済アプリBlink Walletは9月19日、攻撃者が限られた数のカストディア口座に不正アクセスして資金を引き出した事件を受け、一時的にプラットフォームをオフラインにした後、サービスを復旧させました。

Blinkは調査の間、運営を一時停止しましたが、Xでの更新において、顧客資金の大部分は安全に保たれており、ノンカストディアウォレットには影響がないと述べました。この障害は、DCENT WalletおよびCore Lightningに関する個別のセキュリティ警報から数日後に発生したもので、Bitcoinセキュリティチームにとって多忙な9月がさらに長引く形となりました。

被害は数十件のカストディア口座に限定

同社はその後、侵害の範囲を数十件のカストディア口座に限定しました。フォローアップ投稿でBlinkは、影響を受けたすべての口座が特定済みであり、利用者が何らかの対応を行わなくても補償されるとしています。

同社は、引き出されたBitcoinやその他の資産の金額を明らかにしておらず攻撃者が影響を受けた口座にアクセスした手法も公表していません。

Blinkのカストディアサービスは利用者に代わって資金を保管しますが、ノンカストディア製品では顧客が自分の鍵を直接管理できます。同社は6月に、利用者がBitcoinを直接管理し続けられるように設計されたインフラを用いてノンカストディア口座を導入しました。Blinkのセキュリティ文書によると、同社のカストディア型Lightningサービスは資金の大部分をマルチシグのコールドストレージで保管し、決済処理用のホットウォレットにはより少ない額を保有しています。9月19日の事件でカストディアインフラのどの部分が関与したかについては、同社は明らかにしていません。

パッチ適用完了、サービス復旧

停止期間中、Blinkはパッチの適用を進めながらサービスの復旧作業を行っていると述べました。同社はXで発表し、事件は検証・修正済みとして、米東部時間午後4時19分頃にアクセスを復旧させました。影響を受けなかった口座の利用者は、復旧後にサービスを再び利用できます。Blinkは詳細な事後検証報告を今後発表するとしており、攻撃経路と対応策に関する追加情報が提供される見込みです。

以前からのノンカストディア口座への移行

今回の侵害が発生した時点で、Blinkはすでに利用者の一部をノンカストディア口座へ移行する取り組みを進めていました。同社は規制の変更を理由に、今年夏から一部地域でカストディアサービスの縮小を開始しており、影響を受ける顧客には移行または出金の選択肢が提示されていました。

今回の事件は、9月14日に内部システムへの不正アクセスが疑われ、一時停止したSwiss Bitcoin Payの事件にも続くものです。また別の動きとして、ブロックチェーンセキュリティ企業SlowMistは最近、クジラウォレットの追跡をうたうiPhoneアプリFomoPeekに関する産窃取警告を発出しました。同アプリには、iOSのセキュリティ制限を回避し、影響を受けたデバイスから暗号資産ウォレットの認証情報を抽出できる悪意のあるコードが含まれていたことが判明しています。

Blinkは引き出された総額をまだ明らかにしておらず、技術的な事後検証報告も公表していません。最新の事件更新情報では、サービスがオンラインに戻ったこと、および影響を受けたカストディア利用者が補償されることが確認されています。

出典: Crypto Adventure