Bitcoin.com News
Drevet av

Blink Wallet Rammet av Angriper, «Noen Få Dusin» Depotkontoer Tømt

På lørdag avslørte Lightning Network-betalingsplattformen Blink Wallet, som tilbyr både depot- og ikke-depot-tjenester, at en angriper hadde infiltrert et begrenset antall depotkontoer og flyttet midlene.

SKREVET AV
DEL
Blink Wallet Rammet av Angriper, «Noen Få Dusin» Depotkontoer Tømt

Viktige takeaways

  • Blink Wallet sier at «noen titalls» depotkontoer ble rammet, men at det store flertallet av midlene forble trygge.
  • Blink satte tjenestene på pause 19. september, noe som legger enda et problem til en tøff periode for Lightning Network-apper.
  • Blink sier at 100 % av de berørte brukerne vil bli fullt kompensert etter hvert som en patch rulles ut, og mens svar fortsatt gjenstår.

Blink Wallet sier at hver berørte depotkonto vil bli gjort opp i sin helhet

Lightning Network-applikasjoner og -plattformer får ikke et pusterom om dagen, og denne helgen fortalte Blink Wallet offentlig at de satte driften på pause på grunn av et sikkerhetsbrudd. «Vi har satt Blink-tjenester på pause mens vi undersøker en sikkerhetshendelse», skrev Blink Wallets offisielle X-konto lørdag morgen. «En angriper fikk tilgang til et begrenset antall depotkontoer og tok ut midler», la teamet til.

Blink bemerket at et «stort flertall av midlene er sikre», og at selskapets ikke-depot-brukere ikke er berørt. I en annen oppdatering opplyste Blink senere at «noen titalls depotkontoer ble berørt av hendelsen». Ingen pengebeløp ble nevnt, men Blink lover at «hver berørte konto er identifisert og vil bli gjort opp i sin helhet».

Nyheten kommer samtidig som en bølge av feil, utnyttelser og datainnbrudd har rammet virksomheter innen digitale valutaer og applikasjoner spesifikt for Lightning Network. For eksempel hadde Btcpay Server en kritisk feil som angivelig lot en ekstern angriper lese LND-macaroon-filer, og Lightning Development Kit (LDK) opplyste at de hadde to feil og ba brukere oppgradere.

Den ikke-depot-baserte byttek tjenesten Boltz hadde også problemer som de opplyste om 3. august 2026. Teamet bak plattformen forklarte at «angripere itererer nå raskere enn et team på vår størrelse kan finne og patche». Nedstengingen av Boltz skapte problemer for tilbydere som Aqua, Bull Bitcoin og Zeus. Etter problemene med Boltz lanserte Aqua Indra, sin egen Liquid–Lightning swap-stack.

Angrepsveien forblir ukjent mens Blink jobber med å gjenopprette tjenesten

Blinks siste oppdatering ble publisert kl. 12:06 ET på lørdag, og det har ikke kommet noen oppdatering eller post-mortem siden da. Angrepsveien er heller ikke publisert, og brukerne vet ikke nøyaktig hvordan hendelsen skjedde. Inntil en post-mortem foreligger, gjetter enhver som hevder en spesifikk utnyttelse. Mange stilte Blink sin X-konto direkte spørsmål om problemet. En bruker spurte hvordan man skulle vite om man var berørt, og en person sa at de trengte rask tilgang til midler for å ordne med begravelse.

«Vennligst, omtrent hvor lang tid vil det ta før det fungerer normalt? Jeg må gjøre noen presserende begravelsesbetalinger», skrev brukeren i Blinks tråd. X-kontoen svarte vedkommende og sa:

«Vi jobber med å gjenopprette tjenesten så snart som mulig. En patch blir rullet ut. Vi oppdaterer snart.»

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen