Bitcoin.com News
提供

Blink Walletが攻撃を受け、「数十件」のカストディアル口座から資金が流出した

土曜日、カストディ型とノンカストディ型の両方のサービスを提供するライトニングネットワーク決済プラットフォーム「Blink Wallet」は、攻撃者が少数のカストディ型アカウントに侵入し、資金を不正に移動させたことを明らかにしました。

共有
Blink Walletが攻撃を受け、「数十件」のカストディアル口座から資金が流出した

主なポイント:

  • Blink Walletによると、被害を受けたカストディアル口座は「数十件」に留まるものの、資金の大部分は無事だったとのことです。
  • Blinkは9月19日にサービスを停止しており、ライトニングネットワークアプリを取り巻く厳しい状況にさらに拍車をかけています。
  • Blinkは、修正パッチの適用に伴い影響を受けたユーザー全員の資産を全額補償すると表明しており、詳細については現在調査中です。

Blink Wallet、影響を受けたすべてのカストディアルアカウントに対し全額補償を実施すると発表

最近、ライトニングネットワークのアプリケーションやプラットフォームは休む暇もない状況が続いているが、今週末、Blink Walletはセキュリティ侵害を理由に運営を一時停止すると公表した。「セキュリティインシデントの調査中、Blinkのサービスを一時停止しています」と、Blink Walletの公式Xアカウントは土曜日の朝に発表した。 「攻撃者が限られた数のカストディアル口座にアクセスし、資金を引き出した」とチームは付け加えた。

Blinkは「資金の大部分は安全である」と指摘し、同社の非カストディアルユーザーは影響を受けていないと説明した。その後の更新で、Blinkは「数十のカストディアルアカウントがこのインシデントの影響を受けた」と明らかにした。 具体的な被害額については言及されませんでしたが、Blinkは「影響を受けたすべての口座を特定し、全額補償する」と約束しています。

このニュースは、バグやエクスプロイト、データ漏洩の波が暗号資産ビジネスやライトニングネットワーク専用アプリケーションに影響を与えている中で伝えられました。例えば、Btcpay Serverには、遠隔の攻撃者がLNDマカロンファイルを読み取れるようにしてしまう重大なバグがあったと報じられており、Lightning Development Kit(LDK)も2つのバグを公表し、ユーザーにアップグレードを呼びかけました。

非カストディアル型スワップサービス「Boltz」も2026年8月3日に問題を公表しました。同プラットフォームのチームは「攻撃者の手口の変化が速すぎて、我々の規模のチームでは発見・修正が追いつかない」と説明しました。 Boltzのサービス停止は、Aqua、Bull Bitcoin、Zeusといったプロバイダーに問題を引き起こしました。Boltzでの問題を受けて、Aquaは独自のLiquid–Lightningスワップスタックである「Indra」を立ち上げました。

Blinkがサービス復旧に取り組む中、攻撃経路は依然として不明

Blinkからの最新の更新情報は土曜日の午後12時06分(米国東部時間)に投稿されましたが、それ以降、更新情報や事後分析は発表されていません。攻撃経路も公表されておらず、ユーザーはインシデントがどのように発生したのか正確には把握していません。事後分析が公開されるまでは、特定のエクスプロイトを主張する者はすべて推測の域を出ません。 多くの人々がBlinkのXアカウントにこの問題について直接質問を投げかけました。あるユーザーは自分が影響を受けているかどうかを確認する方法を尋ね、別のユーザーは葬儀の手配のために早急に資金が必要だと訴えました。

「お願いです。通常通り機能するようになるまで、おおよそどれくらいかかりますか? 葬儀の支払いを至急済ませなければならないのです」と、そのユーザーはBlinkのスレッドに書き込みました。Xアカウントはこのユーザーに対し、次のように返信しました。

「サービスの復旧に全力を尽くしています。現在、パッチの展開を進めています。近いうちに最新情報をお伝えします。」

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ