利好
Blink 漏洞致 6.61 枚 BTC 被盗,悬赏最高 3.3 枚
20:25
据 Woofun AI 消息, 发布针对 9 月 19 日攻击事件的完整复盘,确认此次安全事件导致 24 个客户账户共计 6.61 枚 被盗。该公司披露,相关漏洞自 2023 年 10 月起存在,拥有免费 Blink 账户的用户可借此获取客服级权限,进而接管客户账户并提高提现限额。
攻击者还获取了 3817 个账户的部分信息,包括部分电话号码和电子邮箱地址,但姓名、身份证件、地址、密码及助记词均未泄露。被盗的 24 个账户均未启用双重认证,而攻击者尝试从 9 个启用双重认证保护的账户进行 18 次提现均未成功。Blink 股东已向所有受影响客户全额赔付,约 5 枚被盗 BTC 随后经由跨链兑换服务转移。目前 Blink 提供最高约 3.3 枚 BTC 的追回悬赏,成功追回资金的一半将分配给提供有效线索者及比特币循环经济体。
WOOFUN AI
影响力评估 · 一键速读
此次事件暴露了长期存在的权限管理漏洞,且未启用双重认证的账户成为主要攻击目标,凸显了多重验证机制在资产保护中的关键作用。股东全额赔付虽缓解了用户损失,但高达 3.3 枚 BTC 的悬赏显示追回难度较大。若漏洞利用方式被广泛知晓,可能引发市场对类似平台安全架构的重新评估。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论