Bitcoin.com News
Offerto da

Il portafoglio Blink è stato vittima di un attacco: "alcune dozzine" di conti in custodia sono stati svuotati

Sabato scorso, Blink Wallet, la piattaforma di pagamenti Lightning Network che offre sia servizi custodiali che non custodiali, ha rivelato che un hacker si era infiltrato in un numero limitato di conti custodiali e aveva sottratto i fondi.

SCRITTO DA
CONDIVIDI
Il portafoglio Blink è stato vittima di un attacco: "alcune dozzine" di conti in custodia sono stati svuotati

Punti chiave

  • Blink Wallet afferma che sono stati colpiti «alcune decine» di conti con custodia, ma la stragrande maggioranza dei fondi è rimasta al sicuro.
  • Blink ha sospeso i servizi il 19 settembre, aggiungendo un ulteriore grattacapo a un periodo già difficile per le app basate su Lightning Network.
  • Blink afferma che il 100% degli utenti colpiti riceverà un risarcimento non appena verrà distribuita una patch, mentre le risposte sono ancora in sospeso.

Blink Wallet afferma che ogni conto di custodia colpito sarà risarcito integralmente

Le applicazioni e le piattaforme della rete Lightning non hanno tregua in questi giorni e, questo fine settimana, Blink Wallet ha comunicato al pubblico la sospensione delle operazioni a causa di una violazione della sicurezza. «Abbiamo sospeso i servizi di Blink mentre indaghiamo su un incidente di sicurezza», ha dichiarato sabato mattina l’account X ufficiale di Blink Wallet. «Un hacker ha avuto accesso a un numero limitato di conti di custodia e ha prelevato fondi», ha aggiunto il team.

Blink ha sottolineato che «la grande maggioranza dei fondi è al sicuro» e che gli utenti non custodiali dell’azienda non sono stati coinvolti. In un altro aggiornamento, Blink ha successivamente rivelato che «alcune decine di conti di custodia sono stati colpiti dall’incidente». Non è stato menzionato alcun importo monetario, ma Blink promette che «ogni conto interessato è stato identificato e sarà risarcito integralmente».

La notizia arriva in un momento in cui un’ondata di bug, exploit e violazioni dei dati sta colpendo le aziende operanti nel settore delle valute digitali e le applicazioni specifiche della rete Lightning. Ad esempio, Btcpay Server presentava un bug critico che, secondo quanto riferito, consentiva a un hacker remoto di leggere i file macaroon di LND, mentre Lightning Development Kit (LDK) ha rivelato la presenza di due bug e ha invitato gli utenti ad aggiornare il software.

Anche il servizio di swap non custodito Boltz ha riscontrato dei problemi, resi noti il 3 agosto 2026. Il team della piattaforma ha spiegato che «gli hacker ora agiscono più rapidamente di quanto un team delle nostre dimensioni riesca a individuare e correggere i bug». La chiusura di Boltz ha causato problemi a provider come Aqua, Bull Bitcoin e Zeus. A seguito dei problemi con Boltz, Aqua ha lanciato Indra, il proprio stack di swap Liquid–Lightning.

Il percorso dell’attacco rimane sconosciuto mentre Blink lavora per ripristinare il servizio

L’ultimo aggiornamento di Blink è stato pubblicato sabato alle 12:06 p.m. ET e da allora non ci sono stati ulteriori aggiornamenti né analisi post-incidente. Anche il percorso dell’attacco non è stato reso noto e gli utenti non sanno esattamente come si sia verificato l’incidente. Finché non verrà pubblicata un’analisi post-incidente, chiunque sostenga di conoscere un exploit specifico sta solo facendo ipotesi. Molte persone hanno posto domande dirette all’account X di Blink riguardo al problema. Un utente ha chiesto come si possa sapere se si è stati colpiti, mentre un’altra persona ha affermato di aver bisogno di accedere rapidamente ai fondi per organizzare un funerale.

«Per favore, quanto tempo ci vorrà all’incirca prima che il servizio torni a funzionare normalmente? Devo effettuare alcuni pagamenti urgenti per il funerale», ha scritto l’utente nel thread di Blink. L’account X ha risposto a questa persona, affermando:

«Stiamo lavorando per ripristinare il servizio il prima possibile. È in fase di distribuzione una patch. Vi aggiorneremo a breve.»

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.

Tag in questa storia