เมื่อวันเสาร์ แพลตฟอร์มการชำระเงินผ่านเครือข่าย Lightning อย่าง Blink Wallet ซึ่งให้บริการทั้งแบบ custodial และ non-custodial เปิดเผยว่า ผู้โจมตีได้แทรกซึมเข้าไปในบัญชีแบบ custodial จำนวนจำกัด และย้ายเงินออกไป
Blink Wallet ถูกผู้โจมตีโจมตี บัญชีแบบรับฝากดูแล (custodial) ราว “ไม่กี่สิบ” บัญชีถูกดูดเงินจนหมด

ประเด็นสำคัญ
- Blink Wallet ระบุว่าบัญชีแบบ custodial “ไม่กี่สิบบัญชี” ถูกโจมตี แต่เงินส่วนใหญ่ยังปลอดภัย
- Blink ระงับบริการเมื่อวันที่ 19 ก.ย. เพิ่มความปวดหัวอีกเรื่องให้กับช่วงเวลาที่ยากลำบากของแอป Lightning Network
- Blink ระบุว่าผู้ใช้ที่ได้รับผลกระทบ 100% จะได้รับการชดเชยครบถ้วน ขณะกำลังปล่อยแพตช์ และยังมีคำตอบบางส่วนที่รอการยืนยัน
Blink Wallet ระบุว่าทุกบัญชีแบบ Custodial ที่ได้รับผลกระทบจะได้รับการชดเชยครบถ้วน
แอปและแพลตฟอร์มบน Lightning Network ช่วงนี้แทบไม่ได้พัก และสุดสัปดาห์นี้ Blink Wallet แจ้งต่อสาธารณะว่าได้ระงับการดำเนินงานเนื่องจากการละเมิดความปลอดภัย “เราได้ระงับบริการของ Blink ไว้ระหว่างที่เราสืบสวนเหตุการณ์ด้านความปลอดภัย” บัญชี X อย่างเป็นทางการของ Blink Wallet ระบุเมื่อเช้าวันเสาร์ “ผู้โจมตีเข้าถึงบัญชีแบบ custodial จำนวนจำกัดและถอนเงินออกไป” ทีมงานเสริม
Blink ระบุว่า “เงินส่วนใหญ่ยังปลอดภัย” และผู้ใช้แบบ non-custodial ของบริษัทไม่ได้รับผลกระทบ ในอัปเดตอีกครั้ง ต่อมา Blink เปิดเผยว่า “บัญชีแบบ custodial ไม่กี่สิบบัญชีได้รับผลกระทบจากเหตุการณ์นี้” โดยไม่ได้ระบุตัวเลขมูลค่าเงิน แต่ Blink สัญญาว่า “บัญชีที่ได้รับผลกระทบทุกบัญชีถูกระบุตัวแล้ว และจะได้รับการชดเชยครบถ้วน”
ข่าวนี้เกิดขึ้นท่ามกลางกระแสของบั๊ก การโจมตี และการรั่วไหลของข้อมูลที่ส่งผลกระทบต่อธุรกิจสกุลเงินดิจิทัลและแอปพลิเคชันเฉพาะทางของ Lightning Network ตัวอย่างเช่น Btcpay Server มีบั๊กขั้นวิกฤตที่มีรายงานว่าเปิดช่องให้ผู้โจมตีจากระยะไกลอ่านไฟล์ LND macaroon ได้ ขณะที่ Lightning Development Kit (LDK) เปิดเผยว่ามีบั๊กสองรายการและแจ้งให้ผู้ใช้อัปเกรด
บริการสวอปแบบ non-custodial อย่าง Boltz ก็มีปัญหาเช่นกัน ซึ่งทางโครงการ เปิดเผยเมื่อวันที่ 3 ส.ค. 2026 ทีมงานแพลตฟอร์มอธิบายว่า “ผู้โจมตีตอนนี้ปรับตัวและทำซ้ำได้เร็วกว่าที่ทีมขนาดเรา จะค้นหาและอุดแพตช์ได้ทัน” การปิดให้บริการของ Boltz ทำให้ผู้ให้บริการอย่าง Aqua, Bull Bitcoin และ Zeus ได้รับผลกระทบ หลังจากปัญหาของ Boltz ทาง Aqua ได้เปิดตัว Indra สแตกสวอป Liquid–Lightning ของตัวเอง
เส้นทางการโจมตียังไม่เป็นที่ทราบ ขณะ Blink ทำงานเพื่อกู้คืนบริการ
อัปเดตล่าสุดของ Blink ถูกโพสต์เมื่อเวลา 12:06 น. ตามเวลา ET ในวันเสาร์ และนับแต่นั้นยังไม่มีอัปเดตหรือรายงานสรุปเหตุการณ์ (post-mortem) ออกมา เส้นทางการโจมตีก็ยังไม่ถูกเผยแพร่ และผู้ใช้ยังไม่ทราบแน่ชัดว่าเหตุการณ์เกิดขึ้นได้อย่างไร จนกว่ารายงาน post-mortem จะเผยแพร่ออกมา ใครก็ตามที่อ้างถึงช่องโหว่เฉพาะเจาะจงก็เป็นเพียงการคาดเดา หลายคนถามคำถามตรงไปยังบัญชี X ของ Blink เกี่ยวกับปัญหานี้ ผู้ใช้รายหนึ่งถามว่าจะรู้ได้อย่างไรว่าตนได้รับผลกระทบหรือไม่ และอีกคนบอกว่าต้องเข้าถึงเงินด่วนเพื่อจัดการเรื่องงานศพ
“ขอถามหน่อยครับ/ค่ะ โดยประมาณจะใช้เวลานานแค่ไหนกว่าจะกลับมาทำงานได้ตามปกติ? ผม/ฉันต้องจ่ายค่าใช้จ่ายงานศพแบบเร่งด่วน” ผู้ใช้เขียนไว้ในเธรดของ Blink บัญชี X ตอบกลับบุคคลนี้ว่า:
“เรากำลังดำเนินการเพื่อกู้คืนบริการให้เร็วที่สุดเท่าที่จะทำได้ กำลังมีการปล่อยแพตช์ เราจะแจ้งอัปเดตในเร็วๆ นี้”
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ












