Odaily Planet Daily rapporte, selon Bitcoin News, que Blink a publié une analyse complète de l'attaque du 19 septembre : cette attaque a entraîné le vol de 6,61 BTC répartis sur 24 comptes clients. L'entreprise indique que la vulnérabilité existait depuis octobre 2023 et permettait à tout utilisateur disposant d'un compte Blink gratuit d'obtenir des privilèges de niveau service client, de prendre le contrôle des comptes clients et d'augmenter les limites de retrait. Les attaquants ont également obtenu des informations partielles sur 3 817 comptes, notamment certains numéros de téléphone et adresses e-mail ; les noms, documents d'identité, adresses, mots de passe et phrases secrètes n'ont pas été divulgués.
Les 24 comptes volés n'avaient pas d'authentification à deux facteurs activée. L'attaquant a tenté 18 retraits depuis 9 comptes protégés par l'authentification à deux facteurs, tous sans succès. Les actionnaires de Blink ont remboursé intégralement tous les clients concernés.
Environ 5 BTC volés ont ensuite été transférés via un service d’échange interchaînes. Blink propose désormais une récompense de récupération maximale de 3,3 BTC, dont la moitié sera attribuée à ceux qui fournissent des indices efficaces et à l’économie circulaire du bitcoin.

