Odaily Planet Daily relata, conforme monitoramento do Bitcoin News, que o Blink publicou uma análise completa do ataque de 19 de setembro: o ataque resultou na roubo de 6,61 BTC de 24 contas de clientes. A empresa afirmou que a vulnerabilidade existia desde outubro de 2023, permitindo que qualquer usuário com uma conta gratuita do Blink pudesse obter permissões de nível atendimento ao cliente, assumir o controle das contas dos clientes e aumentar os limites de saque. Os atacantes também obtiveram informações parciais de 3.817 contas, incluindo alguns números de telefone e endereços de e-mail; nomes, documentos de identidade, endereços, senhas e frases mnemônicas não foram comprometidos.
Os 24 contas roubadas não tinham autenticação de dois fatores ativada. O atacante tentou realizar 18 saques de 9 contas protegidas por autenticação de dois fatores, todos sem sucesso. Os acionistas da Blink reembolsaram integralmente todos os clientes afetados.
Cerca de 5 BTC roubados foram posteriormente transferidos por meio de um serviço de troca intercadeia. A Blink agora oferece uma recompensa de até 3,3 BTC pela recuperação, com metade sendo distribuída aos que fornecerem pistas válidas e à economia circular do Bitcoin.

