Bitcoin.com News
Tarjoaa

Blink Wallet joutui hyökkäyksen kohteeksi, ”muutama tusina” säilytystiliä tyhjennettiin

Lauantaina Lightning Network -maksualustan Blink Wallet, joka tarjoaa sekä säilytyspalveluita että säilytysvapaita palveluita, ilmoitti, että hyökkääjä oli tunkeutunut rajoitettuun määrään säilytystilejä ja siirtänyt varat.

KIRJOITTAJA
JAA
Blink Wallet joutui hyökkäyksen kohteeksi, ”muutama tusina” säilytystiliä tyhjennettiin

Tärkeimmät kohdat

  • Blink Walletin mukaan hyökkäys kohdistui ”muutamaan kymmeneen” säilytystiliin, mutta valtaosa varoista säilyi turvassa.
  • Blink keskeytti palvelunsa 19. syyskuuta, mikä lisäsi päänvaivaa Lightning Network -sovellusten jo muutenkin vaikealle jaksolle.
  • Blinkin mukaan 100 % vahinkoa kärsineistä käyttäjistä saa varansa takaisin, kun korjauspäivitys otetaan käyttöön, ja vastaukset ovat vielä kesken.

Blink Wallet lupaa, että kaikki vahinkoa kärsineet säilytystilit korvataan täysimääräisesti

Lightning Network -sovellukset ja -alustat eivät saa näinä päivinä hetkenkään rauhaa, ja tänä viikonloppuna Blink Wallet ilmoitti julkisesti keskeyttävänsä toimintansa tietoturvaloukkauksen vuoksi. ”Olemme keskeyttäneet Blink-palvelut, kun tutkimme tietoturvapoikkeamaa”, Blink Walletin virallinen X-tili ilmoitti lauantaiaamuna. ”Hyökkääjä pääsi käsiksi rajoitettuun määrään säilytystilejä ja nosti varoja”, tiimi lisäsi.

Blink totesi, että ”valtaosa varoista on turvassa” ja että yrityksen ei-säilytystilejä käyttäviä asiakkaita tapaus ei koske. Myöhemmässä päivityksessä Blink paljasti, että ”tapaus koski muutamia kymmeniä säilytystilejä”. Rahamäärää ei mainittu, mutta Blink lupaa, että ”kaikki vaikutuksen kohteeksi joutuneet tilit on tunnistettu ja ne korvataan täysimääräisesti”.

Uutinen tulee samaan aikaan, kun digitaalivaluutta-alan yrityksiä ja Lightning Network -verkkoon liittyviä sovelluksia on koetellut aalto virheitä, haavoittuvuuksia ja tietomurtoja. Esimerkiksi Btcpay Serverissä oli kriittinen virhe, jonka kerrotaan antaneen etähyökkääjälle mahdollisuuden lukea LND-macaroon-tiedostoja, ja Lightning Development Kit (LDK) paljasti, että siinä oli kaksi virhettä, ja kehotti käyttäjiä päivittämään ohjelmiston.

Myös ei-säilytyspohjaisella vaihtopalvelulla Boltzilla oli ongelmia, jotka se paljasti 3. elokuuta 2026. Alustan tiimi selitti, että ”hyökkääjät toimivat nyt nopeammin kuin meidän kokoisemme tiimi pystyy löytämään ja korjaamaan vikoja.” Boltzin sulkeminen aiheutti ongelmia palveluntarjoajille, kuten Aqualle, Bull Bitcoinille ja Zeusille. Boltzissa ilmenneiden ongelmien seurauksena Aqua lanseerasi Indran, oman Liquid–Lightning-vaihtostackinsa.

Hyökkäysreitti on edelleen tuntematon, kun Blink pyrkii palauttamaan palvelun

Blinkin viimeisin päivitys julkaistiin lauantaina klo 12.06 ET, eikä sen jälkeen ole tullut uusia päivityksiä tai jälkianalyysia. Hyökkäysreittiä ei myöskään ole julkistettu, eivätkä käyttäjät tiedä tarkalleen, miten tapaus tapahtui. Ennen kuin jälkianalyysi julkaistaan, kaikki väitteet tietystä haavoittuvuudesta ovat pelkkää arvailua. Monet ihmiset esittivät Blinkin X-tilille suoria kysymyksiä ongelmasta. Yksi käyttäjä kysyi, mistä ihmiset tietävät, onko heitä koskenut ongelma, ja eräs henkilö kertoi tarvitsevansa varoja nopeasti hautajaisjärjestelyjä varten.

”Kuinka kauan kestää suunnilleen, ennen kuin palvelu toimii taas normaalisti? Minun on suoritettava kiireellisiä hautajaiskuluja”, käyttäjä kirjoitti Blinkin keskusteluketjuun. X-tili vastasi tälle henkilölle seuraavasti:

”Pyrimme palauttamaan palvelun mahdollisimman pian. Korjauspäivitystä ollaan parhaillaan ottamassa käyttöön. Annamme päivityksen pian.”

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa