比特币支付应用 Blink Wallet 在 9 月 19 日恢复了服务,此前一名攻击者未经授权访问了有限数量的托管账户并提取了资金,促使该公司暂时关闭了其平台。

此次中断发生在涉及 DCENT Wallet 和 Core Lightning 的单独安全警告几天之后,为比特币安全团队忙碌的 9 月又增添了一起与钱包相关的事件。

少数几十个托管账户受到影响

该公司尚未披露被提取的比特币或其他资产的金额。它也未公布用于访问受影响账户的方法。

Blink 的托管服务代表用户持有资金,而其非托管产品则让客户掌控自己的密钥。该公司于 6 月推出了非托管账户,使用旨在让用户直接控制其比特币的基础设施。

Blink 的安全文档称,其托管闪电网络服务将大部分资金存放在多重签名冷存储中,较小一部分资金存放在热钱包中用于支付处理。该公司尚未披露 9 月 19 日事件中涉及了其托管基础设施的哪一部分。

Blink 部署补丁并恢复服务

未受影响的账户用户在服务恢复后可以继续使用服务。Blink 表示将发布完整的事后分析报告,预计该报告将提供有关攻击路径和补救措施的更多信息。

在发生入侵之前,该公司已经将其部分用户群转向非托管账户。由于监管变化,Blink 今年夏天开始在一些地区逐步停止托管服务,受影响的用户获得了迁移或提取选项。

该事件还紧随瑞士 Bitcoin Pay 在 9 月 14 日因疑似未经授权访问其内部系统而暂时关闭之后。

Blink 尚未披露被提取的总金额,也未发布其技术事后分析报告。其最新的事件更新确认服务已恢复上线,受影响的托管用户将获得赔偿。