Bitcoin.com News
Drevet af

Blink Wallet ramt af hackerangreb – »et par dusin« forvaltningskonti tømt

Lørdag afslørede Blink Wallet, en betalingsplatform baseret på Lightning Network, der tilbyder både deponerings- og ikke-deponeringsbaserede tjenester, at en hacker havde fået adgang til et begrænset antal deponeringskonti og overført midlerne.

SKREVET AF
DEL
Blink Wallet ramt af hackerangreb – »et par dusin« forvaltningskonti tømt

Vigtige pointer

  • Blink Wallet oplyser, at "et par dusin" konti med opbevaring blev ramt, men at langt størstedelen af midlerne forblev i sikkerhed.
  • Blink satte tjenesterne på pause den 19. september, hvilket tilføjede endnu en udfordring til en i forvejen vanskelig periode for Lightning Network-apps.
  • Blink oplyser, at 100 % af de berørte brugere vil blive fuldt ud kompenseret, når en opdatering bliver udgivet, og svarene endnu ikke foreligger.

Blink Wallet siger, at alle berørte depotkonti vil blive fuldt ud kompenseret

Lightning Network-applikationer og -platforme kan ikke få et pusterum for tiden, og i weekenden meddelte Blink Wallet offentligheden, at man satte driften på pause på grund af et sikkerhedsbrud. »Vi har sat Blink-tjenesterne på pause, mens vi undersøger en sikkerhedshændelse,« skrev Blink Wallets officielle X-konto lørdag formiddag. »En hacker fik adgang til et begrænset antal depotkonti og hævede midler,« tilføjede teamet.

Blink bemærkede, at »langt størstedelen af midlerne er sikre«, og at virksomhedens brugere uden depot ikke er berørt. I en senere opdatering afslørede Blink, at »et par dusin depotkonti var berørt af hændelsen«. Der blev ikke nævnt noget konkret beløb, men Blink lover, at »alle berørte konti er identificeret og vil blive fuldt ud erstattet.«

Nyheden kommer i kølvandet på en bølge af fejl, sikkerhedshuller og datalækager, der har ramt virksomheder inden for digital valuta og applikationer specifikt til Lightning Network. For eksempel havde Btcpay Server en kritisk fejl, der angiveligt gjorde det muligt for en fjernangriber at læse LND-macaroon-filer, og Lightning Development Kit (LDK) afslørede, at det havde to fejl og opfordrede brugerne til at opgradere.

Den ikke-depotbaserede swap-tjeneste Boltz havde også problemer, som den afslørede den 3. august 2026. Platformens team forklarede, at »angribere nu udvikler sig hurtigere, end et team af vores størrelse kan finde og rette fejlene.« Nedlukningen af Boltz skabte problemer for udbydere som Aqua, Bull Bitcoin og Zeus. I kølvandet på problemerne med Boltz lancerede Aqua Indra, sin egen Liquid–Lightning-swap-stack.

Angrebsvejen er stadig ukendt, mens Blink arbejder på at genoprette tjenesten

Blinks seneste opdatering blev offentliggjort lørdag kl. 12:06 ET, og der har ikke været nogen opdateringer eller en efteranalyse siden da. Angrebsvejen er heller ikke offentliggjort, og brugerne ved ikke præcist, hvordan hændelsen fandt sted. Indtil der kommer en efteranalyse, er det ren gisning, når nogen hævder, at der er tale om en bestemt sårbarhed. Mange stillede direkte spørgsmål om problemet til Blinks X-konto. En bruger spurgte, hvordan man kunne vide, om man var berørt, og en anden sagde, at vedkommende havde brug for hurtig adgang til midler til at arrangere en begravelse.

»Hvor lang tid vil det omtrent tage, før det fungerer normalt igen? Jeg skal betale nogle presserende regninger i forbindelse med en begravelse,« skrev brugeren i Blinks tråd. X-kontoen svarede denne person med følgende:

»Vi arbejder på at genoprette tjenesten så hurtigt som muligt. En patch er ved at blive implementeret. Vi vil opdatere om kort tid.«

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

Tags i denne artikel