sec_₿sec.21ideas.org
blink wallet · Blink Wallet
Эксплуатация подтвержденаХодлеры24 сентября 2026

Blink: баг в софте позволил опустошить несколько десятков счетов, данные ещё ~3400 пользователей были доступны атакующему

Вендор подтвердил, что 19 сентября из-за уязвимости в собственном ПО посторонний вывел средства с нескольких десятков аккаунтов. Балансы пострадавших восстановлены до состояния до инцидента, их уведомили напрямую. Атакующий также получил доступ к информации об аккаунтах примерно 3400 других пользователей — по заявлению вендора, средства оттуда не выводились, имена, документы и адреса не затрагивались. Утёкшие сведения об аккаунтах — готовая база для адресного фишинга под видом поддержки.

Что делать

Сегодня же включите в приложении вход по email и двухфакторную аутентификацию, проверьте баланс и историю операций. Никому не передавайте код, PIN, пароль или seed-фразу: сотрудники вендора их не запрашивают, и любое такое обращение в ближайшие дни считайте фишингом. Разбор инцидента и уведомление затронутых — по ссылке в посте.

Оповещение оказалось полезным? Поддержи проект!

Не пропусти следующее оповещение.