新闻加密货币Blink Wallet 遭攻击者盗取托管账户后恢复服务

Blink Wallet 遭攻击者盗取托管账户后恢复服务

作者: Crypto Adventure·

要点速览

  • 攻击者未经授权访问了数十个 Blink Wallet 托管账户并转出资金,迫使平台临时停机。
  • Blink 表示绝大部分客户资金保持安全,其非托管钱包未受此次影响。
  • 公司已确认所有受影响账户,并承诺无需用户采取任何操作即可完成补偿。
  • Blink 部署了补丁并于 9 月 19 日美东时间下午 4 点 19 分左右恢复服务,完整的技术事后分析报告仍在准备中。
  • 事件发生时,Blink 已因监管变化在某些地区逐步关闭托管服务;此前还发生了包括 Swiss Bitcoin Pay 停机以及 SlowMist 就 FomoPeek 应用发出警告在内的多起比特币安全事件。
Blink Wallet 遭攻击者盗取托管账户后恢复服务

比特币支付应用 Blink Wallet 于 9 月 19 日恢复服务。此前,攻击者未经授权访问了少量托管账户并转出资金,该事件迫使公司临时下线其平台。

Blink 在调查期间暂停了运营,并在X 上的更新中表示,绝大部分客户资金保持安全,其非托管钱包未受影响。此次中断发生在此前涉及 DCENT Wallet 和 Core Lightning 的独立安全警报数日之后,令比特币安全团队本已繁忙的九月更加紧张。

数十个托管账户受影响

公司随后将事件范围缩小至数十个托管账户。在后续帖子中,Blink 表示所有受影响账户均已确认,用户无需采取任何操作即可获得全额补偿。

公司尚未披露被转出的比特币或其他资产金额,也未公布攻击者访问受影响账户所使用的方法。

Blink 的托管服务代用户保管资金,而其非托管产品则让客户直接掌控自己的私钥。公司于 6 月推出了非托管账户,所采用的基础设施旨在让用户直接掌控自己的比特币。Blink 的安全文档指出,其托管闪电网络服务将大部分资金保存在多重签名冷存储中,另有一小部分存放在热钱包中用于支付处理。公司尚未说明 9 月 19 日事件涉及的是其托管基础设施的哪一部分。

补丁已部署,服务恢复上线

停机期间,Blink 表示正在部署补丁并努力恢复服务上线。公司在 X 上宣布,访问已于美东时间下午 4 点 19 分左右恢复,并称事件已经过验证并修复。账户未受影响的用户可在恢复后继续使用该服务。Blink 表示将发布完整的事后分析报告,预计将提供有关攻击路径和修复措施的更多信息。

此前已向非托管账户转型

此次事件发生时,Blink 已在将其部分用户群体向非托管账户迁移。受监管变化影响,公司于今年夏天开始在某些地区逐步关闭托管服务,并向受影响客户提供迁移或提款选项。

此事件之前,Swiss Bitcoin Pay 因内部系统疑似遭到未经授权的访问,已于 9 月 14 日临时停机。另外,区块链安全公司 SlowMist 近期发布了涉及 FomoPeek 的资产盗窃警告——这款以追踪巨鲸钱包为卖点的 iPhone 应用被发现含有恶意代码,能够绕过 iOS 安全限制并从受影响设备中提取加密货币钱包凭据。

Blink 尚未披露被盗总金额,也未发布其技术性事后分析报告。其最新的事件更新确认服务已恢复上线,受影响的托管用户将获得补偿。

来源:Crypto Adventure