НовостиКриптовалютыBlink Wallet возобновил работу после того, как злоумышленник опустошил кастодиальные счета

Blink Wallet возобновил работу после того, как злоумышленник опустошил кастодиальные счета

Автор: Crypto Adventure·

Ключевые выводы

  • Злоумышленник получил несанкционированный доступ к нескольким десяткам кастодиальных счетов Blink Wallet и вывел средства, что вынудило платформу временно остановить работу.
  • Blink заявила, что подавляющая часть средств клиентов осталась в безопасности, а некастодиальные кошельки не пострадали от взлома.
  • Компания идентифицировала все затронутые счета и обязалась возместить ущерб этим пользователям без каких-либо действий с их стороны.
  • Blink развернула патч и восстановила сервисы примерно в 16:19 по восточному времени США 19 сентября; полный технический разбор еще ожидается.
  • Инцидент произошел в то время, когда Blink уже сворачивала кастодиальные сервисы в некоторых регионах из-за изменений в регулировании, и последовал за другими недавними событиями в области безопасности биткоина, включая остановку Swiss Bitcoin Pay и предупреждение SlowMist о приложении FomoPeek.
Blink Wallet возобновил работу после того, как злоумышленник опустошил кастодиальные счета

Приложение для биткоин-платежей Blink Wallet восстановило свою работу 19 сентября после того, как злоумышленник получил несанкционированный доступ к ограниченному числу кастодиальных счетов и вывел средства — инцидент вынудил компанию временно отключить платформу.

Blink приостановила работу на время расследования, сообщив в обновлении в X, что подавляющая часть средств клиентов осталась в безопасности, а некастодиальные кошельки не пострадали. Этот сбой произошел через несколько дней после отдельных предупреждений о безопасности, связанных с DCENT Wallet и Core Lightning, дополнив насыщенный сентябрь для команд по безопасности биткоина.

Пострадали несколько десятков кастодиальных счетов

Позже компания сузила масштаб инцидента до нескольких десятков кастодиальных счетов. В последующем сообщении Blink заявила, что все затронутые счета были идентифицированы и пользователи получат компенсацию без необходимости предпринимать какие-либо действия.

Компания не раскрыла, сколько биткоинов или других активов было выведено, а также не опубликовала метод, которым злоумышленник получил доступ к затронутым счетам.

Кастодиальный сервис Blink хранит средства от имени пользователей, тогда как некастодиальный продукт дает клиентам прямой контроль над собственными ключами. В июне компания запустила некастодиальные счета, используя инфраструктуру, предназначенную для того, чтобы пользователи сохраняли прямой контроль над своими биткоинами. Согласно документации по безопасности Blink, кастодиальный Lightning-сервис компании хранит большую часть средств в мультиподписном холодном хранилище, а меньшая часть в горячем кошельке для обработки платежей. Компания не уточнила, какая часть ее кастодиальной инфраструктуры была задействована в инциденте 19 сентября.

Патч развернут, сервисы снова в сети

Во время отключения Blink сообщала, что развертывает патч и работает над восстановлением сервисов. Компания объявила в X, что доступ был восстановлен примерно в 16:19 по восточному времени США, отметив, что инцидент был проверен и устранен. Пользователи, чьи счета не пострадали, могли продолжить пользоваться сервисом после восстановления. Blink сообщила, что в дальнейшем опубликует полный технический разбор, в котором ожидается дополнительная информация о векторе атаки и мерах по устранению последствий.

Более ранний переход к некастодиальным счетам

Инцидент произошел в то время, когда Blink уже переводила часть своей пользовательской базы на некастодиальные счета. Этим летом компания начала сворачивать кастодиальные сервисы в некоторых регионах из-за изменений в регулировании, предоставив затронутым клиентам варианты миграции или вывода средств.

Инцидент последовал за временной остановкой Swiss Bitcoin Pay 14 сентября после предполагаемого несанкционированного доступа к ее внутренним системам. Отдельно блокчейн-компания в области безопасности SlowMist недавно выпустила предупреждение о хищении активов, связанное с FomoPeek — приложением для iPhone, продвигаемым для отслеживания кошельков китов, в котором был обнаружен вредоносный код, способный обходить ограничения безопасности iOS и извлекать учетные данные криптовалютных кошельков с затронутых устройств.

Blink пока не раскрыла общую сумму выведенных средств и не опубликовала технический разбор. Последнее обновление по инциденту подтверждает, что сервисы снова работают, а затронутым кастодиальным пользователям будет возмещен ущерб.

Источник: Crypto Adventure