Odaily Planet Daily сообщение: согласно мониторингу Bitcoin News, Blink опубликовал полный анализ атаки от 19 сентября: в результате атаки было похищено 6,61 BTC из 24 клиентских счетов. Компания заявила, что уязвимость существовала с октября 2023 года, и любой пользователь с бесплатным аккаунтом Blink мог воспользоваться ею для получения прав администратора, захвата клиентских счетов и повышения лимитов на вывод средств. Злоумышленники также получили частичную информацию о 3817 аккаунтах, включая часть номеров телефонов и адресов электронной почты; имена, удостоверения личности, адреса, пароли и мнемонические фразы не были скомпрометированы.
Все 24 скомпрометированных аккаунта не имели включенной двухфакторной аутентификации. Злоумышленник пытался выполнить 18 выводов средств с 9 аккаунтов, защищенных двухфакторной аутентификацией, но все попытки оказались неудачными. Акционеры Blink полностью компенсировали всем пострадавшим клиентам.
Примерно 5 похищенных BTC были затем переведены через межсетевой обменный сервис. Blink теперь предлагает вознаграждение до 3,3 BTC за возврат средств, причем половина этой суммы будет распределена между лицами, предоставившими действующую информацию, и экосистемой оборота биткоинов.

