Blink Wallet przywraca usługi po opróżnieniu kont powierniczych przez atakującego
Najważniejsze informacje
- •Atakujący uzyskał nieautoryzowany dostęp do kilkudziesięciu kont powierniczych Blink Wallet i wypłacił środki, co zmusiło platformę do tymczasowego wyłączenia.
- •Blink oświadczył, że zdecydowana większość środków klientów pozostała bezpieczna, a portfele niepowiernicze nie zostały objęte naruszeniem.
- •Firma zidentyfikowała wszystkie poszkodowane konta i zobowiązała się do wypłaty rekompensat bez wymagania jakichkolwiek działań ze strony użytkowników.
- •Blink wdrożył łatkę i przywrócił usługi około godziny 16:19 czasu ET 19 września; pełny techniczny raport powyłamowy jest nadal oczekiwany.
- •Incydent wystąpił, gdy Blink już wygaszał usługi powiernicze w niektórych regionach z powodu zmian regulacyjnych, a po innych niedawnych wydarzeniach związanych z bezpieczeństwem Bitcoina, w tym wyłączeniu Swiss Bitcoin Pay i ostrzeżeniu SlowMist o aplikacji FomoPeek.

Aplikacja do płatności w bitcoinie Blink Wallet przywróciła swoje usługi 19 września, po tym jak atakujący uzyskał nieautoryzowany dostęp do ograniczonej liczby kont powierniczych i wypłacił środki — incydent, który zmusił firmę do czasowego wyłączenia platformy.
Blink wstrzymał działanie usługi na czas dochodzenia, informując w aktualizacji na X, że zdecydowana większość środków klientów pozostała bezpieczna, a portfele niepowiernicze nie zostały objęte incydentem. Zakłócenie nastąpiło kilka dni po osobnych alertach bezpieczeństwa dotyczących DCENT Wallet i Core Lightning, przedłużając intensywny wrzesień dla zespołów ds. bezpieczeństwa Bitcoina.
Objęte kilkudziesięciu konta powiernicze
Firma później zawęziła zakres naruszenia do kilkudziesięciu kont powierniczych. W kolejnym wpisie Blink poinformował, że wszystkie poszkodowane konta zostały zidentyfikowane, a użytkownicy otrzymają pełną rekompensatę bez konieczności podejmowania jakichkolwiek działań.
Firma nie ujawniła, ile bitcoina ani innych aktywów wypłacono, ani nie opublikowała metody, jaką atakujący uzyskał dostęp do poszkodowanych kont.
Usługa powiernicza Blink przechowuje środki imieniu użytkowników, natomiast produkt niepowierniczy daje klientom bezpośrednią kontrolę nad własnymi kluczami. Firma uruchomiła konta niepowiernicze w czerwcu, korzystając z infrastruktury zaprojektowanej tak, aby użytkownicy mogli zachować bezpośrednią kontrolę nad swoimi bitcoinami. Z dokumentacji bezpieczeństwa Blink wynika, że powiernicza usługa Lightning przechowuje większość środków w zimnym magazynie z podpisem wielokrotnym, a mniejsza część znajduje się w gorącym portfelu do przetwarzania płatności. Firma nie podała, która część infrastruktury powierniczej była zaangażowana w incydent z 19 września.
Wdrożono łatkę i przywrócono usługi
Podczas przerwy Blink poinformował, że wdraża łatkę, jednocześnie pracując nad przywróceniem usług. Firma ogłosiła na X, że dostęp został przywrócony około godziny 16:19 czasu ET, zaznaczając, że incydent został zweryfikowany i usunięty. Użytkownicy, których konta nie zostały objęte incydentem, mogli ponownie korzystać z usługi po jej przywróceniu. Blink zapowiedział pełny raport powyłamowy, który ma dostarczyć dodatkowych informacji o ścieżce ataku i działaniach naprawczych.
Wcześniejsze przejście w stronę kont niepowierniczych
Naruszenie nastąpiło w momencie, gdy Blink już przenosił część swojej bazy użytkowników na konta niepowiernicze. Firma rozpoczęła latem wygaszanie usług powierniczych w niektórych regionach z powodu zmian regulacyjnych, zapewniając poszkodowanym klientom opcje migracji lub wypłaty środków.
Incydent nastąpił także po tymczasowym wyłączeniu Swiss Bitcoin Pay 14 września po podejrzeniu nieautoryzowanego dostępu do wewnętrznych systemów firmy. Osobno firma zajmująca się bezpieczeństwem blockchain SlowMist wydała niedawno ostrzeżenie o kradzieży aktywów dotyczące aplikacji FomoPeek — aplikacji na iPhone'a reklamowanej jako narzędzie do śledzenia portfeli wielorybów, w której wykryto złośliwy kod zdolny do obchodzenia ograniczeń bezpieczeństwa iOS i wyodrębniania danych log do portfeli kryptowalutowych z zainfekowanych urządzeń.
Blink nie ujawnił jeszcze łącznej kwoty wypłaconych środków ani nie opublikował technicznego raportu powyłamowego. Najnowsza aktualizacja dotycząca incydentu potwierdza, że usługi działają ponownie, a użytkownicy poszkodowanych kont powierniczych otrzymają rekompensatę.
Źródło: Crypto Adventure