Blink Wallet Tinamaan ng Atake: Ilang Dosena ng Custodial Accounts Naubos

3 mga oras nakaraan
2 min na nabasa
2 view

Pag-atake sa Blink Wallet

Noong Sabado, inihayag ng Lightning Network payments platform na Blink Wallet, na nagbibigay ng parehong custodial at non-custodial na serbisyo, na isang umaatake ang nakapasok sa limitadong bilang ng mga custodial account at inilipat ang mga pondo. Sa mga nakaraang araw, ang mga aplikasyon at platform ng Lightning Network ay nahaharap sa mga isyu, at sa katapusan ng linggo, sinabi ng Blink Wallet sa publiko na itinigil nito ang operasyon dahil sa isang paglabag sa seguridad.

“Itinigil namin ang mga serbisyo ng Blink habang kami ay nagsasagawa ng imbestigasyon sa isang insidente ng seguridad,” ayon sa opisyal na X account ng Blink Wallet noong umaga ng Sabado.

“Isang umaatake ang nakakuha ng access sa limitadong bilang ng mga custodial account at nag-withdraw ng mga pondo,” dagdag ng koponan. Binanggit ng Blink na “malaking bahagi ng mga pondo ay ligtas” at ang mga non-custodial na gumagamit ng kumpanya ay hindi naapektuhan.

Mga Epekto ng Insidente

Sa isa pang update, kalaunan ay inihayag ng Blink na “ilang dosena ng mga custodial account ang naapektuhan ng insidente.” Walang nabanggit na tiyak na halaga ng pera, ngunit nangangako ang Blink na “bawat naapektuhang account ay natukoy at magiging buo.”

Ang balitang ito ay dumating kasabay ng isang alon ng mga bug, exploit, at paglabag sa data na nakakaapekto sa mga negosyo ng digital currency at mga aplikasyon, partikular sa Lightning Network. Halimbawa, ang Btcpay Server ay nagkaroon ng isang kritikal na bug na iniulat na pinahintulutan ang isang remote attacker na basahin ang mga LND macaroon files. Inihayag din ng Lightning Development Kit (LDK) na mayroon itong dalawang bug at pinayuhan ang mga gumagamit na mag-upgrade.

Ang non-custodial swap service na Boltz ay nagkaroon din ng mga isyu na inihayag nito noong Agosto 3, 2026. Ipinaliwanag ng koponan ng platform na “ang mga umaatake ay ngayon ay mas mabilis na nakakapag-iterate kaysa sa isang koponan ng aming laki na makahanap at makapag-patch.” Ang pagsasara ng Boltz ay nagdulot ng mga isyu para sa mga provider tulad ng Aqua, Bull Bitcoin, at Zeus.

Mga Tanong mula sa mga Gumagamit

Matapos ang mga isyu sa Boltz, inilunsad ng Aqua ang Indra, ang sarili nitong Liquid–Lightning swap stack. Ang pinakabagong update ng Blink ay nai-post noong 12:06 p.m. ET noong Sabado, at wala pang update o post-mortem mula noon. Ang landas ng atake ay hindi rin nailathala, at hindi alam ng mga gumagamit kung paano eksaktong nangyari ang insidente.

Hanggang sa may lumabas na post-mortem, sinuman na nag-aangkin ng isang tiyak na exploit ay nag-iisip lamang. Maraming tao ang nagtanong sa direktang mga tanong sa X account ng Blink tungkol sa problema. Isang gumagamit ang nagtanong kung paano malalaman ng mga tao kung sila ay naapektuhan, at may isang tao na nagsabi na kailangan nila ng access sa mga pondo nang mabilis para sa mga kaayusan sa libing.

“Pakiusap, gaano katagal ang aabutin bago maging normal ang operasyon? Kailangan kong gumawa ng ilang agarang bayad para sa libing,” isinulat ng gumagamit sa thread ng Blink.

Tumugon ang X account sa taong ito, na nagsasaad: “Kami ay nagtatrabaho upang maibalik ang serbisyo sa lalong madaling panahon. Isang patch ang inilalagay. Magbibigay kami ng update sa lalong madaling panahon.”