新聞加密貨幣攻擊者盜取託管帳戶資金後,Blink Wallet 恢復服務

攻擊者盜取託管帳戶資金後,Blink Wallet 恢復服務

作者: Crypto Adventure·

重點速覽

  • 一名攻擊者未經授權存取數十個 Blink Wallet 託管帳戶並提取資金,迫使平台暫時關閉。
  • Blink 表示絕大多數客戶資金仍然安全,其非託管錢包未受此次入侵影響。
  • 公司已識別所有受影響帳戶,並承諾為這些用戶提供賠償,用戶無需採取任何行動。
  • Blink 部署了修補程式,並於9月19日美東時間下午4時19分左右恢復服務,完整的技術事後報告仍在準備中。
  • 此次事件發生時,Blink 因監管變化已在部分地區逐步縮減託管服務,此前還有其他近期的比特幣安全事件,包括 Swiss Bitcoin Pay 的關閉以及 SlowMist 對 FomoPeek 應用的警示。
攻擊者盜取託管帳戶資金後,Blink Wallet 恢復服務

比特幣支付應用 Blink Wallet 於9月19日恢復服務,此前一名攻擊者未經授權存取少量託管帳戶並提取資金,該事件迫使公司將平台暫時下線。

Blink 在調查期間暫停營運,並在X 上的更新中表示,絕大多數客戶資金仍然安全,其非託管錢包未受影響。此次中斷發生在 DCENT Wallet 與 Core Lightning 分別發布安全警示數日之後,為比特幣安全團隊繁忙的九月再添一筆錢包相關事件。

數十個託管帳戶受影響

公司隨後將入侵範圍縮小至數十個託管帳戶。Blink 在後續貼文中表示,所有受影響的帳戶均已識別,用戶無需採取任何行動即可獲得全額補償。

公司尚未披露被提取的比特幣或其他資產的金額,也未公布攻擊者用於存取受影響帳戶的方法。

Blink 的託管服務代用戶保管資金,而其非託管產品則讓客戶直接掌控自己的金鑰。公司於6月推出非託管帳戶,採用讓用戶能直接控制其比特幣的基礎設施。Blink 的安全文件指出,其託管閃電網路服務將大部分資金保存於多重簽名冷儲存中,另有一小部分置於用於支付處理的熱錢包中。公司尚未說明9月19日事件涉及託管基礎設施的哪一部分。

修補式已部署,服務恢復上線

在停機期間,Blink 表示正在部署修補程式,同時努力讓服務恢復上線。公司在 X 上宣布,存取已於美東時間下午4時19分左右恢復,並稱事件已經過驗證並修復。帳戶未受影響的用戶可在服務恢復後繼續使用。Blink 表示將發布完整的事後報告,預計將提供有關攻擊途徑與補救措施的更多資訊。

先前已轉向非託管帳戶

此次入侵發生之際,Blink 原本已在將部分用戶群轉向非託管帳戶。由於監管變化,公司於今年夏天開始在部分地區逐步縮減託管服務,並為受影響的客戶提供遷移或提款選項。

該事件之前,Swiss Bitcoin Pay 於9月14日因內部系統疑似遭未經授權存取而暫時關閉。另外,區塊鏈安全公司 SlowMist 近期發布有關 FomoPeek 的資產盜竊警示,這款以追蹤巨鯨錢包為賣點的 iPhone 應用被發現含有惡意程式碼,可繞過 iOS 安全限制並從受影響裝置中竊取加密貨幣錢包憑證。

Blink 尚未披露被提取的總金額,也未發布其技術事後報告。其最新的事件更新確認服務已恢復上線,受影響的託管用戶將獲得賠償。

來源:Crypto Adventure