Odaily Planet Daily informa que, según el seguimiento de Bitcoin News, Blink publicó un análisis completo del ataque del 19 de septiembre: este ataque resultó en el robo de 6.61 BTC en total de 24 cuentas de clientes. La empresa indicó que la vulnerabilidad existía desde octubre de 2023, y cualquier usuario con una cuenta gratuita de Blink podría haber aprovechado esta brecha para obtener permisos de nivel soporte, tomar el control de cuentas de clientes y aumentar los límites de retiro. Los atacantes también obtuvieron información parcial de 3.817 cuentas, incluyendo algunos números de teléfono y direcciones de correo electrónico; los nombres, documentos de identidad, direcciones, contraseñas y frases semillas no fueron comprometidos.
Los 24 cuentas robadas no tenían habilitada la autenticación de dos factores. El atacante intentó realizar 18 retiros desde 9 cuentas protegidas con autenticación de dos factores, todos sin éxito. Los accionistas de Blink han reembolsado completamente a todos los clientes afectados.
Aproximadamente 5 BTC robados fueron posteriormente transferidos mediante un servicio de intercambio cruzado. Blink ahora ofrece una recompensa de hasta 3.3 BTC por la recuperación, y la mitad de los fondos recuperados se asignará a quienes proporcionen pistas válidas y a la economía circular de Bitcoin.

