攻击者耗尽托管账户后 Blink Wallet 暂停服务
核心要点
- 比特币闪电网络支付应用程序 Blink Wallet 在发现攻击者访问并耗尽了其有限数量的托管账户中的资金后,于 9 月 19 日关闭了所有服务。
- 这次泄露特别针对托管账户,即 Blink 代表用户持有密钥的钱包。
- 用户管理自己私钥的非托管钱包不受影响。

比特币闪电网络钱包检测到托管账户未经授权的提款,并在调查继续期间部署了紧急补丁。
比特币闪电网络支付应用程序 Blink Wallet 在发现攻击者访问并耗尽了其有限数量的托管账户中的资金后,于 9 月 19 日关闭了所有服务。该公司确认已部署补丁来解决该漏洞,但损害的全部范围仍不清楚。
这次泄露特别针对托管账户,即 Blink 代表用户持有密钥的钱包。用户管理自己私钥的非托管钱包不受影响。
凯莱 为每位投资者提供灵活的超能力——一流的数据、算法和人工智能驱动的研究,尽在凯莱金融。更智能地研究 →
到目前为止我们所知道的
Blink Wallet 通过 X 上的一篇帖子分享了这一消息,确认未经授权的访问被称为托管账户的有限子集。攻击者成功提取了资金,但该公司尚未透露提取了多少资金或有多少账户被盗。
该公司迅速采取行动,向用户保证大部分资金仍然安全。 Blink 的托管基础设施使用多重签名冷存储系统,搭配较小的热钱包组件,这种设置旨在限制此类场景中的暴露。
正在进行调查以确定精确的破坏向量。 Blink 表示已经部署了补丁,这表明该团队至少识别出了表面级别的漏洞。
该公司明确指出的一件事是:为 2026 年中期推出的 Blink 非托管钱包产品提供支持的 Spark 协议并未涉及此次泄露。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
时机增加了一层不舒服的感觉
对于 Blink 来说,这次违规事件发生在一个特别尴尬的时刻。由于监管变化,该公司一直在逐步减少某些地区的托管服务,用户迁移截止日期定为 2026 年 8 月和 9 月。当攻击者发起攻击时,一些用户可能仍在转移资金的过程中。
Blink 决定在 2026 年初通过 Spark 引入非托管钱包,现在看来是有先见之明的。该公司已经在推动用户进行自我托管,部分原因是监管压力。这次违规行为只是以最痛苦的方式加速了关于这一转变的争论。
闪电时代的托管风险
比特币的闪电网络旨在实现快速且廉价的支付。但运行自己的闪电节点并不是一件小事,这就是为什么像 Blink 这样的托管钱包首先受到欢迎的原因。当托管服务汇集用户资金并代表他们管理密钥时,它会创建一个蜜罐。一次成功的攻击可以同时耗尽多个账户的资金,而不是要求攻击者一一破坏各个钱包。
Blink 的多重签名冷存储设置应该限制了爆炸半径,根据该公司自己的说法,它确实做到了。据报道,大多数基金未受影响。
这对托管服务意味着什么
多个司法管辖区的监管机构一直在收紧对托管加密服务的要求。布林克已经通过逐步减少某些地区的监管业务来应对这种压力。 Blink 推出的用于自我托管的 Spark 协议旨在让用户直接控制其密钥,同时仍然利用闪电网络的速度优势。
目前,Blink 的服务仍处于暂停状态。拥有托管账户的用户正在等待调查结束,并等待该公司澄清谁丢失了什么、如何丢失,或者是否会恢复完整。
