Según informó TechFlow, el 4 de octubre, y de acuerdo con Bitcoin News, Blink publicó un informe completo sobre el ataque del 19 de septiembre. El ataque provocó el robo de un total de 6,61 BTC de 24 cuentas de clientes. Blink afirmó que la vulnerabilidad existía desde octubre de 2023 y que cualquier usuario con una cuenta gratuita de Blink podía explotarla para obtener permisos de atención al cliente, tomar el control de las cuentas de los clientes y aumentar los límites de retiro.
Los atacantes también obtuvieron información parcial de 3817 cuentas, incluidos algunos números de teléfono y direcciones de correo electrónico. Sin embargo, no se filtraron nombres, documentos de identidad, direcciones, contraseñas ni frases semilla. Ninguna de las 24 cuentas robadas tenía activada la autenticación de dos factores. Los atacantes intentaron realizar 18 retiros desde 9 cuentas que sí tenían activada la autenticación de dos factores, pero ninguno tuvo éxito.
Los accionistas de Blink han reembolsado íntegramente a todos los clientes afectados. Posteriormente, unos 5 BTC robados fueron transferidos mediante un servicio de intercambio entre cadenas. Blink ofrece actualmente una recompensa de hasta unos 3,3 BTC por la recuperación de los fondos; la mitad de los fondos recuperados se distribuirá entre quienes aporten pistas válidas y la economía circular de Bitcoin.
