🚨 BLINK VERÖFFENTLICHT VOLLSTÄNDIGES HACK-POST-MORTEM + 3.3 $BTC BOUNTY

Blink hat sein vollständiges Post-Mortem zum Angriff vom 19. September veröffentlicht, bei dem 6,61 BTC von 24 Kundenkonten gestohlen wurden.

Laut Blink bestand die Schwachstelle seit Oktober 2023. Sie konnte es jedem mit einem kostenlosen Konto ermöglichen, Zugriffsrechte auf Support-Ebene zu erhalten, die Kundenkonten zu übernehmen und die Auszahlungsgrenzen zu erhöhen.

Der Angreifer hat außerdem Daten von 3.817 Konten abgerufen, darunter einige Telefonnummern und E-Mail-Adressen. Blink sagt jedoch, dass Namen, IDs, Adressen, Passwörter und Seed-Phrasen nicht offengelegt wurden.

Ein wichtiger Punkt: Keines der 24 betroffenen Konten hatte 2FA aktiviert. Der Angreifer versuchte 18 Auszahlungen von neun mit 2FA geschützten Konten und scheiterte jedes Mal.

Blink sagt, dass alle betroffenen Kunden inzwischen vollständig von ihren Anteilseignern entschädigt wurden.

Rund 5 BTC der gestohlenen Gelder sind seitdem über einen Cross-Chain-Swap-Dienst weiterbewegt worden.

Blink bietet nun eine Bergungsprämie von bis zu 3,3 BTC an — 50% der wiedererlangten Mittel werden mit allen geteilt, die Informationen liefern, die helfen, das gestohlene BTC zurückzuholen, während die andere Hälfte in Bitcoin-Zirkularökonomien fließt.

#btcnews #CryptoNews #Hack #Alert🔴