🚹 CLIGNOTEMENT PUBLIQUE SON POST-MORTEM COMPLET SUR L’HACK POST-ACCIDENT + 3.3 $BTC BOUNTY

Blink a publiĂ© son post-mortem complet sur l’attaque du 19 septembre, oĂč 6,61 BTC ont Ă©tĂ© dĂ©robĂ©s Ă  partir de 24 comptes clients.

Selon Blink, la vulnĂ©rabilitĂ© Ă©tait en place depuis octobre 2023. Elle pouvait permettre Ă  n’importe qui disposant d’un compte gratuit d’obtenir un accĂšs de niveau support, de prendre le contrĂŽle des comptes clients et d’augmenter les limites de retrait.

L’attaquant a Ă©galement accĂ©dĂ© aux donnĂ©es de 3 817 comptes, y compris certains numĂ©ros de tĂ©lĂ©phone et adresses e-mail. Toutefois, Blink affirme que les noms, identifiants, adresses, mots de passe et phrases de rĂ©cupĂ©ration n’ont pas Ă©tĂ© exposĂ©s.

Un dĂ©tail important : aucun des 24 comptes concernĂ©s n’avait la 2FA activĂ©e. L’attaquant a tentĂ© 18 retraits depuis neuf comptes protĂ©gĂ©s par la 2FA et a Ă©chouĂ© Ă  chaque fois.

Blink indique que tous les clients touchés ont désormais été intégralement remboursés par ses actionnaires.

Environ 5 BTC des fonds volĂ©s ont ensuite transitĂ© via un service d’échange inter-chaĂźnes.

Blink propose dĂ©sormais une prime de rĂ©cupĂ©ration pouvant aller jusqu’à 3,3 BTC — 50 % des fonds rĂ©cupĂ©rĂ©s seront partagĂ©s avec toute personne qui fournit des informations aidant Ă  rĂ©cupĂ©rer le BTC volĂ©, tandis que l’autre moitiĂ© sera destinĂ©e aux Ă©conomies circulaires autour de Bitcoin.

#btcnews #CryptoNews #Hack #Alert🔮