يوم السبت، كشفت منصة الدفع «Blink Wallet» التابعة لشبكة «Lightning Network»، والتي تقدم خدمات حراسة أموال وخدمات غير حراسة على حد سواء، أن أحد المهاجمين تمكن من اختراق عدد محدود من الحسابات التي تخضع لخدمة الحراسة ونقل الأموال منها.
محفظة «بلينك» تتعرض لهجوم، و«بضع عشرات» من الحسابات المودعة فيها تُسلب

النقاط الرئيسية
- تقول Blink Wallet إن "بضع عشرات" من الحسابات الوديعة تعرضت للاختراق، لكن الغالبية العظمى من الأموال ظلت آمنة.
- أوقفت Blink خدماتها مؤقتًا في 19 سبتمبر، مما أضاف مشكلة أخرى إلى الفترة الصعبة التي تمر بها تطبيقات شبكة Lightning Network.
- تقول Blink إن 100% من المستخدمين المتضررين سيتم تعويضهم بالكامل مع طرح تصحيح للخلل، ولا تزال الإجابات قيد الانتظار.
محفظة Blink تؤكد تعويض جميع الحسابات الائتمانية المتضررة بالكامل
لا تجد تطبيقات ومنصات شبكة Lightning Network راحة هذه الأيام، وفي نهاية هذا الأسبوع، أعلنت Blink Wallet للجمهور أنها أوقفت عملياتها مؤقتًا بسبب خرق أمني. وقال الحساب الرسمي لـ Blink Wallet على X صباح السبت: «لقد أوقفنا خدمات Blink مؤقتًا بينما نحقق في حادث أمني». وأضاف الفريق: «تمكن مهاجم من الوصول إلى عدد محدود من الحسابات الوديعة وسحب الأموال».
وأشارت Blink إلى أن «الغالبية العظمى من الأموال آمنة» وأن مستخدمي الخدمة غير الوديعة التابعين للشركة لم يتأثروا. وفي تحديث آخر، كشفت Blink لاحقًا أن «بضع عشرات من الحسابات الوديعة تأثرت بالحادث». لم يتم ذكر أي مبلغ مالي، لكن Blink تتعهد بأن «كل حساب متأثر تم تحديده وسيتم تعويضه بالكامل».
تأتي هذه الأخبار في ظل موجة من الأخطاء البرمجية والثغرات الأمنية وانتهاكات البيانات التي أثرت على شركات العملات الرقمية والتطبيقات الخاصة بشبكة Lightning Network. على سبيل المثال، واجه خادم Btcpay خطأً برمجياً خطيراً سمح، وفقاً للتقارير، لمهاجم عن بُعد بقراءة ملفات LND macaroon، كما كشفت Lightning Development Kit (LDK) عن وجود خطأين برمجيين وطلبت من المستخدمين إجراء الترقية.
كما واجهت خدمة التبادل غير الوديعة «بولتز» (Boltz) مشكلات كشفت عنها في 3 أغسطس 2026. وأوضح فريق المنصة أن «المهاجمين يتكررون الآن بسرعة تفوق قدرة فريق بحجم فريقنا على اكتشاف الثغرات وإصلاحها». تسبب إغلاق Boltz في مشاكل لمزودي خدمات مثل Aqua وBull Bitcoin وZeus. في أعقاب المشاكل التي واجهتها Boltz، أطلقت Aqua Indra، وهي منصة التبادل الخاصة بها التي تعمل بنظام Liquid–Lightning.
مسار الهجوم لا يزال مجهولًا بينما تعمل Blink على استعادة الخدمة
تم نشر آخر تحديث من Blink في الساعة 12:06 مساءً بتوقيت شرق الولايات المتحدة يوم السبت، ولم يصدر أي تحديث أو تقرير تحليلي منذ ذلك الحين. كما لم يتم الكشف عن مسار الهجوم، ولا يعرف المستخدمون بالضبط كيف وقع الحادث. وإلى أن يصدر تقرير تحليلي، فإن أي شخص يدعي وجود ثغرة استغلال محددة لا يزال في مرحلة التخمين. طرح العديد من الأشخاص أسئلة مباشرة على حساب Blink على X بخصوص المشكلة. سأل أحد المستخدمين عن كيفية معرفة الأشخاص ما إذا كانوا متأثرين بالحادث، وقال شخص آخر إنه بحاجة إلى الوصول إلى الأموال بسرعة لترتيبات الجنازة.
وكتب المستخدم في سلسلة التعليقات الخاصة بـ Blink: «من فضلكم، كم من الوقت سيستغرق تقريبًا حتى تعود الخدمة إلى العمل بشكل طبيعي؟ أحتاج إلى سداد بعض المدفوعات العاجلة المتعلقة بالجنازة». ورد حساب X على هذا الشخص قائلاً:
«نحن نعمل على استعادة الخدمة في أقرب وقت ممكن. يجري حالياً نشر تصحيح. سنقدم تحديثاً قريباً.»
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















