🚨 BLINKが完全なハック事後報告 + 3.3 $BTC BOUNTY
Blinkは9月19日の攻撃に関する完全な事後報告を公開しており、24の顧客アカウントから6.61 BTCが盗まれたとしています。
Blinkによると、この脆弱性は2023年10月から存在していたとのことです。無料アカウントを持つ誰でも、サポートレベルのアクセス権を取得し、顧客アカウントを掌握して、出金限度額を引き上げることが可能だった可能性があります。
攻撃者はさらに3,817件のアカウントのデータにもアクセスしており、電話番号やメールアドレスを含むものがあったとしています。ただしBlinkは、氏名、ID、住所、パスワード、シードフレーズは公開されなかったと述べています。
重要な点として、影響を受けた24件のアカウントはいずれも2FAが有効化されていませんでした。攻撃者は2FAで保護された9つのアカウントから18回の出金を試みましたが、すべて失敗したとされています。
Blinkは、影響を受けたすべての顧客が現在、株主によって完全に返金済みだと述べています。
盗まれた資金のうち約5 BTCは、その後クロスチェーンのスワップサービスを通じて移動しています。
現在Blinkは、最大3.3 BTCのリカバリー・バウンティを提供しています。回収できた資金の50%は、盗まれたBTCの回収に役立つ情報を提供した誰かに分配され、残りの半分はビットコインのサーキュラーエコノミー(循環経済)に充てられます。
#btcnews #CryptoNews #Hack #Alert🔴
Blinkは9月19日の攻撃に関する完全な事後報告を公開しており、24の顧客アカウントから6.61 BTCが盗まれたとしています。
Blinkによると、この脆弱性は2023年10月から存在していたとのことです。無料アカウントを持つ誰でも、サポートレベルのアクセス権を取得し、顧客アカウントを掌握して、出金限度額を引き上げることが可能だった可能性があります。
攻撃者はさらに3,817件のアカウントのデータにもアクセスしており、電話番号やメールアドレスを含むものがあったとしています。ただしBlinkは、氏名、ID、住所、パスワード、シードフレーズは公開されなかったと述べています。
重要な点として、影響を受けた24件のアカウントはいずれも2FAが有効化されていませんでした。攻撃者は2FAで保護された9つのアカウントから18回の出金を試みましたが、すべて失敗したとされています。
Blinkは、影響を受けたすべての顧客が現在、株主によって完全に返金済みだと述べています。
盗まれた資金のうち約5 BTCは、その後クロスチェーンのスワップサービスを通じて移動しています。
現在Blinkは、最大3.3 BTCのリカバリー・バウンティを提供しています。回収できた資金の50%は、盗まれたBTCの回収に役立つ情報を提供した誰かに分配され、残りの半分はビットコインのサーキュラーエコノミー(循環経済)に充てられます。
#btcnews #CryptoNews #Hack #Alert🔴