NieuwsCryptoBlink Wallet hervat diensten nadat aanvaller custodial-accounts leegroofde

Blink Wallet hervat diensten nadat aanvaller custodial-accounts leegroofde

Auteur: Crypto Adventure·

Belangrijkste punten

  • Een aanvaller kreeg onbevoegde toegang tot enkele tientallen custodial-accounts van Blink Wallet en nam geld op, wat het platform tot een tijdelijke stilstand dwong.
  • Blink meldde dat het overgrote deel van de klantenmiddelen veilig bleef en dat de non-custodial wallets niet door de inbreuk waren getroffen.
  • Het bedrijf identificeerde elk getroffen account en stelde gebruikers schadeloos zonder dat zij zelf actie hoeven te ondernemen.
  • Blink bracht een patch aan en herstelde de diensten rond 16:19 uur ET op 19 september; een volledige technische post-mortem is nog niet gereed.
  • Het incident deed zich voor terwijl Blink in sommige regio's al custodial-diensten aan het afbouwen was vanwege regelgevende wijzigingen, en volgde op andere recente bitcoin-beveiligingsgebeurtenissen, waaronder de platlegging van Swiss Bitcoin Pay en de waarschuwing van SlowMist over de FomoPeek-app.
Blink Wallet hervat diensten nadat aanvaller custodial-accounts leegroofde

De bitcoin-betaalapp Blink Wallet heeft haar diensten op 19 september hervat nadat een aanvaller onbevoegde toegang had verkregen tot een beperkt aantal custodial-accounts en geld had opgenomen, een incident dat het bedrijf dwong het platform tijdelijk offline te halen.

Blink legde de werkzaamheden stil tijdens het onderzoek en meldde in een update op X dat het overgrote deel van de klantenmiddelen veilig was gebleven en dat de non-custodial wallets niet waren getroffen. De verstoring volgde enkele dagen na aparte beveiligingswaarschuwingen rond DCENT Wallet en Core Lightning, waarmee een drukke september voor bitcoin-beveiligingsteams werd verlengd.

Enkele tientallen custodial-accounts getroffen

Het bedrijf beperkte de omvang van de inbreuk later tot enkele tientallen custodial-accounts. In een vervolgbericht meldde Blink dat elk getroffen account was geïdentificeerd en dat gebruikers schadeloos worden gesteld zonder dat zij actie hoeven te ondernemen.

Het bedrijf heeft niet bekendgemaakt hoeveel Bitcoin of andere activa zijn opgenomen, en evenmin welke methode de aanvaller gebruikte om toegang te krijgen tot de getroffen accounts.

De custodial-dienst van Blink bewaart geld namens gebruikers, terwijl klanten met het non-custodial-product directe controle over hun eigen sleutels hebben. Het bedrijf lanceerde in juni -custodial accounts op infrastructuur die is ontworpen om gebruikers directe controle over hun Bitcoin te laten behouden. Uit de beveiligingsdocumentatie van Blink blijkt dat de custodial Lightning-dienst het merendeel van de middelen bewaart in multi-signature cold storage, met een kleiner deel in een hot wallet voor het verwerken van betalingen. Het bedrijf heeft niet gezegd welk deel van de custodial-infrastructuur betrokken was bij het incident van 19 september.

Patch aangebracht en diensten weer online

Tijdens de stilstand meldde Blink dat een patch werd uitgerold terwijl werd gewerkt aan het herstel van de diensten. Het bedrijf kondigde op X aan dat de toegang rond 16:19 uur ET was hersteld en dat het incident was geverifieerd en opgelost. Gebruikers wier accounts niet waren getroffen konden de dienst na het herstel weer gebruiken. Blink meldde dat een volledige post-mortem zal volgen, waarin naar verwachting meer informatie over de aanvalroute en de genomen maatregelen wordt gegeven.

Eerdere verschuiving naar non-custodial accounts

De inbreuk vond plaats terwijl Blink al bezig was delen van zijn gebruikersbestand te verschuiven naar non-custodial accounts. Het bedrijf begon dit jaar in sommige regio's met het afbouwen van custodial-diensten als gevolg van regelgevende wijzigingen, waarbij getroffen klanten migratie- of opnamopties kregen aangeboden.

Het incident volgt ook op de tijdelijke platlegging van Swiss Bitcoin Pay op 14 september na vermoedelijke onbevoegde toegang tot interne systemen. Daarnaast waarschuwde blockchainbeveiligingsbedrijf SlowMist onlangs voor diefstal van activa in verband met FomoPeek, een iPhone-app die wordt aangeprezen voor het volgen van whale-wallets en waarin kwaadaardige code werd aangetroffen die iOS-beveiligingsbeperkingen kan omzeilen en cryptocurrency-walletreferenties van getroffen apparaten kan extraheren.

Blink heeft het totale opgenomen bedrag nog niet bekendgemaakt en zijn technische post-mortem nog nietubliceerd. De laatste incidentupdate bevestigt dat de diensten weer online zijn en dat getroffen custodial-gebruikers worden vergoed.

Bron: Crypto Adventure