Bitcoin.com News
При поддержке

Кошелек Blink подвергся атаке, средства с «нескольких десятков» депозитарных счетов были похищены

В субботу платформа платежей Lightning Network Blink Wallet, предоставляющая как кастодиальные, так и некастодиальные услуги, сообщила, что злоумышленник получил доступ к ограниченному числу кастодиальных счетов и перевел средства.

АВТОР
ПОДЕЛИТЬСЯ
Кошелек Blink подвергся атаке, средства с «нескольких десятков» депозитарных счетов были похищены

Основные выводы

  • По данным Blink Wallet, пострадали «несколько десятков» счетов с хранением активов, но подавляющая часть средств осталась в безопасности.
  • 19 сентября Blink приостановила предоставление услуг, что стало ещё одной проблемой в сложный период для приложений Lightning Network.
  • Blink заявляет, что 100% пострадавших пользователей получат полную компенсацию после выпуска исправления, однако ответы на вопросы пока не найдены.

Blink Wallet заявляет, что все пострадавшие депозитарные счета будут полностью возмещены

Приложениям и платформам Lightning Network в последнее время не дают передышки, и в эти выходные Blink Wallet сообщил общественности, что приостанавливает работу из-за нарушения безопасности. «Мы приостановили работу сервисов Blink на время расследования инцидента безопасности», — сообщил в субботу утром официальный аккаунт Blink Wallet в X. «Злоумышленник получил доступ к ограниченному числу депозитарных счетов и вывел средства», — добавила команда.

В Blink отметили, что «подавляющая часть средств находится в безопасности», а пользователи некастодиальных счетов компании не пострадали. В последующем сообщении Blink уточнила, что «инцидент затронул несколько десятков кастодиальных счетов». Конкретные суммы не были указаны, но Blink обещает, что «каждый затронутый инцидентом счет идентифицирован, и ущерб будет полностью возмещен».

Эта новость появилась на фоне волны ошибок, уязвимостей и утечек данных, которые затронули компании, работающие с криптовалютами, и приложения, связанные с Lightning Network. Например, в Btcpay Server была обнаружена критическая ошибка, которая, по сообщениям, позволяла удаленному злоумышленнику считывать файлы LND macaroon; Lightning Development Kit (LDK) сообщила о наличии двух ошибок и рекомендовала пользователям обновить программное обеспечение.

У некастодиального сервиса обмена Boltz также возникли проблемы, о которых он сообщил 3 августа 2026 года. Команда платформы пояснила, что «злоумышленники теперь действуют быстрее, чем команда нашего размера может обнаруживать и исправлять уязвимости». Остановка работы Boltz вызвала проблемы у таких провайдеров, как Aqua, Bull Bitcoin и Zeus. После проблем с Boltz компания Aqua запустила Indra — собственный стек обмена Liquid–Lightning.

Путь атаки остается неизвестным, пока Blink работает над восстановлением сервиса

Последнее обновление от Blink было опубликовано в субботу в 12:06 по восточному времени, и с тех пор не появлялось ни обновлений, ни отчета о расследовании инцидента. Путь атаки также не обнародован, и пользователи не знают точно, как произошел инцидент. Пока не появится отчет о расследовании, любые утверждения о конкретном уязвимом коде остаются догадками. Многие люди задавали аккаунту Blink в X прямые вопросы по поводу проблемы. Один пользователь спросил, как люди смогут узнать, затронуты ли они инцидентом, а другой сообщил, что ему срочно нужен доступ к средствам для организации похорон.

«Пожалуйста, сколько примерно времени понадобится, чтобы система заработала в обычном режиме? Мне нужно срочно оплатить расходы на похороны», — написал пользователь в ветке Blink. Аккаунт в X ответил этому человеку, заявив:

«Мы работаем над восстановлением работы сервиса в кратчайшие сроки. В настоящее время развертывается исправление. Вскоре мы предоставим обновленную информацию».

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье