Bitcoin.com News
Pokreće

Blink novčanik pogodio napadač, ispražnjeno „nekoliko desetaka” skrbničkih računa

U subotu je platforma za plaćanja putem Lightning Networka Blink Wallet, koja pruža i skrbničke i neskrbničke usluge, otkrila da je napadač infiltrirao ograničen broj skrbničkih računa i premjestio sredstva.

PODIJELI
Blink novčanik pogodio napadač, ispražnjeno „nekoliko desetaka” skrbničkih računa

Ključne pouke

  • Blink Wallet kaže da je pogođeno „nekoliko desetaka” skrbničkih računa, ali je velika većina sredstava ostala sigurna.
  • Blink je 19. rujna pauzirao usluge, dodajući još jednu glavobolju teškom razdoblju za aplikacije na Lightning Networku.
  • Blink kaže da će 100% pogođenih korisnika biti obeštećeno dok se uvodi zakrpa, a odgovori su još uvijek na čekanju.

Blink Wallet kaže da će svaki pogođeni skrbnički račun biti obeštećen

Čini se da aplikacije i platforme na Lightning Networku ovih dana ne mogu doći do predaha, a ovog je vikenda Blink Wallet obavijestio javnost da pauzira rad zbog sigurnosnog proboja. „Pauzirali smo Blink usluge dok istražujemo sigurnosni incident”, objavio je službeni X račun Blink Walleta u subotu ujutro. „Napadač je pristupio ograničenom broju skrbničkih računa i povukao sredstva”, dodao je tim.

Blink je napomenuo da je „velika većina sredstava sigurna” te da korisnici njihove neskrbničke usluge nisu pogođeni. U drugoj objavi Blink je kasnije otkrio da je „incidentom pogođeno nekoliko desetaka skrbničkih računa”. Nije naveden novčani iznos, ali Blink obećava da je „svaki pogođeni račun identificiran i bit će obeštećen”.

Vijest dolazi u trenutku kada val bugova, eksploita i curenja podataka pogađa tvrtke iz sektora digitalnih valuta i aplikacije specifične za Lightning Network. Primjerice, Btcpay Server imao je kritičnu grešku koja je navodno omogućila udaljenom napadaču čitanje LND macaroon datoteka, a Lightning Development Kit (LDK) otkrio je da je imao dvije greške te je korisnicima poručio da nadograde.

Neskrbnička swap usluga Boltz također je imala probleme koje je objavila 3. kolovoza 2026.. Tim platforme objasnio je da „napadači sada iteriraju brže nego što tim naše veličine može pronaći i zakrpati”. Gašenje Boltza uzrokovalo je poteškoće pružateljima poput Aqua, Bull Bitcoin i Zeus. Nakon problema s Boltzom, Aqua je lansirala Indra, vlastiti Liquid–Lightning swap stack.

Put napada i dalje nepoznat dok Blink radi na obnovi usluge

Blinkovo najnovije ažuriranje objavljeno je u subotu u 12:06 ET, a od tada nije bilo ažuriranja niti post-mortema. Put napada također nije objavljen, a korisnici ne znaju točno kako je do incidenta došlo. Dok post-mortem ne bude objavljen, svatko tko tvrdi da je riječ o konkretnom eksploitu zapravo nagađa. Mnogi su Blinkovom X računu postavljali izravna pitanja o problemu. Jedan je korisnik pitao kako će ljudi znati jesu li pogođeni, a jedna je osoba rekla da joj je hitno potreban pristup sredstvima za troškove sprovoda.

„Molim vas, otprilike koliko će trebati da sve radi normalno? Moram obaviti neka hitna plaćanja za sprovod”, napisao je korisnik u Blinkovoj niti. X račun odgovorio je toj osobi:

„Radimo na tome da uslugu vratimo što je prije moguće. Uvodi se zakrpa. Uskoro ćemo ažurirati informacije.”

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

Oznake u ovom članku