
Blink托管钱包遭入侵后恢复服务

Blink托管钱包遭入侵后恢复服务
WEEX观察
- 当前的关键问题是缺少事后复盘报告。Blink尚未披露攻击路径或被转走的金额,因此市场仍在等待确认,这究竟是一次范围有限的运营层面攻击,还是其托管体系存在更深层的弱点。
- 托管用户与非托管用户之间的区别至关重要。Blink称,基于Spark的非托管钱包未受影响,这可能会促使市场更严密地审视钱包服务商是否会加快从服务商持有私钥模式迁移。
- 从运营层面看,交易者和用户应关注赔付的执行情况、受影响账户的解锁时间表,以及Blink是否会在其运营地区进一步调整托管服务的可用性。
据Blink更新,作为一款比特币闪电网络支付应用,Blink在9月19日因攻击者入侵并转走少量托管账户资金而暂停了全部服务。Blink表示,在部署并验证修复方案后,服务已恢复。
Blink表示,此次入侵仅影响托管账户,即由公司代用户持有私钥的账户。该公司称,通过其Spark协议自行管理密钥的非托管用户未受影响。公司随后澄清,数十个托管账户遭到入侵,而绝大部分资金仍然安全。
该公司将有限的损失归因于其钱包设计,该设计采用多签名冷存储以及规模较小的热钱包组件。在发现事件后,Blink暂停了应用,部署紧急补丁,并在周六晚间恢复服务。有关该事件的报道还称,修复方案经验证后,未受影响的账户恢复了访问权限,而受影响账户仍被暂时锁定。
Blink表示,所有受影响账户均已确认,并将获得全额赔付。该公司未披露被转走的总金额或确切的攻击途径,并称将发布完整的事后复盘报告。在这些细节仍未公布的情况下,财务损失范围和技术根本原因仍不明确。
此次事件发生在闪电网络相关应用的艰难时期,整个生态的部分环节中,运营方一直在应对软件漏洞和安全问题。Blink被用于萨尔瓦多、危地马拉、洪都拉斯和肯尼亚的循环经济项目,该公司已在部分地区鼓励更多用户转向其非托管钱包模式。
为何重要
此次入侵再次将托管模式推至比特币支付基础设施的核心位置。Blink传递的核心信息是:由服务商控制的账户受到影响,而自托管钱包未受影响,这强化了加密货币领域便利性与交易对手风险之间的经典权衡。
这也很重要,因为Blink运营于真实的支付通道,而非纯粹的投机交易环境。在这种场景下,服务中断和账户被入侵会影响日常使用,并可能加大对钱包服务商的压力,要求其降低托管风险敞口、强化热钱包运营安全,并更迅速、更详尽地披露事件信息。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
关于WEEX观察
WEEX观察是WEEX专为加密投资者打造的智能投研资讯板块,深度聚合Web3、AI与全球宏观财经前沿动态,以独特视角输出独立研报与深度洞察,助力用户快人一步捕捉市场趋势与交易先机。
最新文章
更多BasedApp数据泄露:KYC资料与钱包地址关联曝光
据报道,BasedApp发生数据泄露,关联钱包地址的KYC记录疑遭曝光;受影响用户数量、后端访问情况、资产影响及补救措施等关键细节仍未明确。
JPYC向日本公平交易委员会说明稳定币支付竞争问题
据报JPYC已向日本监管机构提交相关说明
Core Lightning v26.06.9修复支付与限流漏洞
Core Lightning于2026年10月7日发布v26.06.9,修复了26.06.8版本的限流回归问题、通道关闭期间的支付边缘情况,并加强了配置和授权安全。
DWF Maas据报在伦敦起诉BitGo,索赔1.41亿美元
据报,与DWF Labs有关联的DWF Maas因涉嫌在三个月锁定期届满前提前出售代币,在伦敦起诉BitGo并索赔1.41亿美元;但目前尚未找到对应的公开法院记录、案号或BitGo回应。

