🚨 BLINK PUBLICA EL POST-MORTEM COMPLETO DEL HACK + 3.3 $BTC BOUNTY
Blink ha publicado su post-mortem completo sobre el ataque del 19 de septiembre, en el que se robaron 6.61 BTC de 24 cuentas de clientes.
Según Blink, la vulnerabilidad llevaba presente desde octubre de 2023. Podía permitir que cualquiera con una cuenta gratuita obtuviera acceso de nivel de soporte, tomara el control de las cuentas de los clientes y aumentara los límites de retiro.
El atacante también accedió a datos de 3,817 cuentas, incluidas algunos números de teléfono y direcciones de correo electrónico. Sin embargo, Blink afirma que no se expusieron nombres, IDs, direcciones, contraseñas ni frases semilla.
Un detalle importante: ninguna de las 24 cuentas afectadas tenía habilitado 2FA. El atacante intentó 18 retiros desde nueve cuentas protegidas con 2FA y falló cada vez.
Blink dice que todos los clientes afectados ya han sido reembolsados por completo por sus accionistas.
Desde entonces, alrededor de 5 BTC de los fondos robados se han movido a través de un servicio de intercambio entre cadenas.
Ahora Blink ofrece una recompensa de recuperación de hasta 3.3 BTC: el 50% de los fondos recuperados se compartirá con cualquiera que proporcione información que ayude a recuperar el BTC robado, mientras que la otra mitad se destinará a economías circulares de Bitcoin.
#btcnews #CryptoNews #Hack #Alert🔴
Blink ha publicado su post-mortem completo sobre el ataque del 19 de septiembre, en el que se robaron 6.61 BTC de 24 cuentas de clientes.
Según Blink, la vulnerabilidad llevaba presente desde octubre de 2023. Podía permitir que cualquiera con una cuenta gratuita obtuviera acceso de nivel de soporte, tomara el control de las cuentas de los clientes y aumentara los límites de retiro.
El atacante también accedió a datos de 3,817 cuentas, incluidas algunos números de teléfono y direcciones de correo electrónico. Sin embargo, Blink afirma que no se expusieron nombres, IDs, direcciones, contraseñas ni frases semilla.
Un detalle importante: ninguna de las 24 cuentas afectadas tenía habilitado 2FA. El atacante intentó 18 retiros desde nueve cuentas protegidas con 2FA y falló cada vez.
Blink dice que todos los clientes afectados ya han sido reembolsados por completo por sus accionistas.
Desde entonces, alrededor de 5 BTC de los fondos robados se han movido a través de un servicio de intercambio entre cadenas.
Ahora Blink ofrece una recompensa de recuperación de hasta 3.3 BTC: el 50% de los fondos recuperados se compartirá con cualquiera que proporcione información que ayude a recuperar el BTC robado, mientras que la otra mitad se destinará a economías circulares de Bitcoin.
#btcnews #CryptoNews #Hack #Alert🔴