Bitcoin.com News
Propulsé par

Le portefeuille Blink victime d'une attaque : « quelques dizaines » de comptes sous gestion vidés

Samedi, la plateforme de paiement Blink Wallet, qui s'appuie sur le Lightning Network et propose à la fois des services avec et sans garde, a révélé qu'un pirate avait infiltré un nombre limité de comptes avec garde et détourné les fonds.

ÉCRIT PAR
PARTAGER
Le portefeuille Blink victime d'une attaque : « quelques dizaines » de comptes sous gestion vidés

Points clés

  • Blink Wallet indique que « quelques dizaines » de comptes avec garde ont été touchés, mais que la grande majorité des fonds est restée en sécurité.
  • Blink a suspendu ses services le 19 septembre, ajoutant un nouveau casse-tête à une période déjà difficile pour les applications du Lightning Network.
  • Blink affirme que 100 % des utilisateurs concernés seront entièrement dédommagés dès le déploiement d’un correctif, mais que des réponses sont encore attendues.

Blink Wallet assure que tous les comptes de dépôt affectés seront intégralement remboursés

Les applications et plateformes du Lightning Network n’ont pas de répit ces derniers temps, et ce week-end, Blink Wallet a annoncé publiquement la suspension de ses opérations en raison d’une faille de sécurité. « Nous avons suspendu les services Blink le temps d’enquêter sur un incident de sécurité », a déclaré samedi matin le compte X officiel de Blink Wallet. « Un pirate a accédé à un nombre limité de comptes de garde et a retiré des fonds », a ajouté l’équipe.

Blink a précisé que « la grande majorité des fonds est en sécurité » et que les utilisateurs de comptes non dépositaires de la société ne sont pas concernés. Dans une mise à jour ultérieure, Blink a précisé que « quelques dizaines de comptes de dépôt ont été touchés par l’incident ». Aucun montant n’a été mentionné, mais Blink promet que « chaque compte affecté est identifié et sera intégralement remboursé ».

Cette nouvelle intervient alors qu’une vague de bogues, d’exploits et de fuites de données touche les entreprises du secteur des monnaies numériques et les applications spécifiques au Lightning Network. Par exemple, Btcpay Server présentait un bogue critique qui aurait permis à un pirate distant de lire des fichiers « macaroon » LND ; le Lightning Development Kit (LDK) a quant à lui révélé l’existence de deux bogues et a conseillé à ses utilisateurs de procéder à une mise à jour.

Le service d’échange non dépositaire Boltz a également rencontré des problèmes qu’il a révélés le 3 août 2026. L’équipe de la plateforme a expliqué que « les attaquants évoluent désormais plus rapidement qu’une équipe de notre taille ne peut les détecter et les corriger ». La fermeture de Boltz a causé des problèmes à des prestataires tels qu’Aqua, Bull Bitcoin et Zeus. À la suite des problèmes rencontrés par Boltz, Aqua a lancé Indra, sa propre pile d’échange Liquid–Lightning.

Le vecteur d’attaque reste inconnu alors que Blink s’efforce de rétablir le service

La dernière mise à jour de Blink a été publiée samedi à 12 h 06 (heure de l’Est), et aucune autre mise à jour ni analyse rétrospective n’a été communiquée depuis. Le vecteur d’attaque n’a pas non plus été rendu public, et les utilisateurs ne savent pas exactement comment l’incident s’est produit. Tant qu’aucune analyse rétrospective n’aura été publiée, toute personne avançant l’hypothèse d’une faille d’exploitation spécifique ne fait que spéculer. De nombreuses personnes ont posé des questions directes au compte X de Blink au sujet du problème. Un utilisateur a demandé comment savoir s’il était concerné, et une autre personne a indiqué qu’elle avait besoin d’accéder rapidement à ses fonds pour organiser des funérailles.

« S’il vous plaît, combien de temps faudra-t-il environ pour que le service fonctionne à nouveau normalement ? Je dois effectuer des paiements urgents liés à des funérailles », a écrit l’utilisateur sur le fil de discussion de Blink. Le compte X a répondu à cette personne en déclarant :

« Nous travaillons à rétablir le service dès que possible. Un correctif est en cours de déploiement. Nous vous tiendrons informés sous peu. »

Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.

Tags dans cet article