Vào thứ Bảy, nền tảng thanh toán Lightning Network Blink Wallet – vốn cung cấp cả dịch vụ lưu ký và không lưu ký – đã tiết lộ rằng một kẻ tấn công đã xâm nhập vào một số lượng hạn chế các tài khoản lưu ký và chuyển số tiền trong đó đi.
Ví Blink bị tin tặc tấn công, “vài chục” tài khoản lưu ký bị rút sạch tiền

Điểm chính
- Blink Wallet cho biết có "vài chục" tài khoản có dịch vụ lưu ký bị ảnh hưởng, nhưng phần lớn số tiền vẫn an toàn.
- Blink đã tạm dừng dịch vụ vào ngày 19/9, khiến tình hình vốn đã khó khăn của các ứng dụng Lightning Network càng thêm phức tạp.
- Blink cho biết 100% người dùng bị ảnh hưởng sẽ được bồi thường đầy đủ khi bản vá được triển khai, trong khi các câu trả lời vẫn đang được chờ đợi.
Blink Wallet cam kết bồi thường đầy đủ cho mọi tài khoản lưu ký bị ảnh hưởng
Các ứng dụng và nền tảng Lightning Network dường như không thể thở phào nhẹ nhõm trong những ngày gần đây, và vào cuối tuần qua, Blink Wallet đã thông báo với công chúng rằng họ sẽ tạm dừng hoạt động do một sự cố bảo mật. “Chúng tôi đã tạm dừng các dịch vụ của Blink trong khi điều tra một sự cố bảo mật,” tài khoản X chính thức của Blink Wallet cho biết vào sáng thứ Bảy. “Một kẻ tấn công đã truy cập vào một số lượng hạn chế các tài khoản lưu ký và rút tiền,” nhóm này cho biết thêm.
Blink lưu ý rằng “phần lớn số tiền vẫn an toàn” và người dùng không lưu ký của công ty không bị ảnh hưởng. Trong một bản cập nhật khác, Blink sau đó tiết lộ rằng “vài chục tài khoản lưu ký đã bị ảnh hưởng bởi sự cố này.” Không có số tiền cụ thể nào được đề cập, nhưng Blink cam kết rằng “mọi tài khoản bị ảnh hưởng đều đã được xác định và sẽ được bồi thường đầy đủ.”
Tin tức này xuất hiện trong bối cảnh một làn sóng lỗi, lỗ hổng và sự cố rò rỉ dữ liệu đang ảnh hưởng đến các doanh nghiệp tiền điện tử và các ứng dụng đặc thù của Lightning Network. Ví dụ, Btcpay Server đã phát hiện một lỗi nghiêm trọng được cho là cho phép kẻ tấn công từ xa đọc các tệp LND macaroon; Lightning Development Kit (LDK) cũng tiết lộ có hai lỗi và khuyến cáo người dùng nâng cấp.
Dịch vụ hoán đổi không lưu ký Boltz cũng gặp sự cố và đã công bố vào ngày 3 tháng 8 năm 2026. Nhóm phát triển nền tảng này giải thích rằng “hiện tại, các kẻ tấn công lặp lại các cuộc tấn công nhanh hơn khả năng phát hiện và vá lỗi của một đội ngũ có quy mô như chúng tôi.” Việc Boltz ngừng hoạt động đã gây ra các vấn đề cho các nhà cung cấp như Aqua, Bull Bitcoin và Zeus. Sau các sự cố với Boltz, Aqua đã ra mắt Indra, nền tảng trao đổi Liquid–Lightning của riêng mình.
Đường tấn công vẫn chưa được xác định trong khi Blink đang nỗ lực khôi phục dịch vụ
Bản cập nhật mới nhất của Blink được đăng vào lúc 12:06 trưa theo giờ ET vào thứ Bảy, và kể từ đó chưa có bản cập nhật hay báo cáo phân tích sự cố nào được công bố. Đường dẫn tấn công cũng chưa được tiết lộ, và người dùng không biết chính xác sự cố đã xảy ra như thế nào. Cho đến khi có báo cáo phân tích sự cố, bất kỳ ai khẳng định về một lỗ hổng cụ thể nào đó đều chỉ đang phỏng đoán. Nhiều người đã đặt câu hỏi trực tiếp về vấn đề này trên tài khoản X của Blink. Một người dùng hỏi làm thế nào để biết mình có bị ảnh hưởng hay không, và một người khác cho biết họ cần truy cập vào số tiền nhanh chóng để lo liệu việc tang lễ.
“Xin vui lòng cho biết, khoảng bao lâu nữa hệ thống sẽ hoạt động bình thường trở lại? Tôi cần thanh toán một số khoản chi phí tang lễ khẩn cấp,” người dùng này viết trên chuỗi bình luận của Blink. Tài khoản X đã trả lời người này như sau:
“Chúng tôi đang nỗ lực khôi phục dịch vụ càng sớm càng tốt. Bản vá lỗi đang được triển khai. Chúng tôi sẽ cập nhật thông tin trong thời gian ngắn.”
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.












