币圈界报道:

Blink闪电网络应用因托管账户被攻陷暂停运营

源自萨尔瓦多“比特币海滩”计划的比特币闪电网络支付工具Blink于9月19日全面停止服务,起因为一名外部攻击者成功侵入其部分托管账户并转移资金。公司在官方状态页面将此定性为重大“托管账户”安全事故,并于次日清晨更新为已解决状态。

非托管用户未受波及,核心架构有效阻断损失蔓延

Blink主要服务于萨尔瓦多、危地马拉、洪都拉斯及肯尼亚等地的循环经济体项目,定位为日常比特币支付工具。本次事故仅影响由平台代管私钥的托管型账户,采用其Spark协议自主掌控密钥的非托管用户未受影响,且该协议本身未遭破坏。公司透露,仅有少数数十个账户被泄露,大部分资产仍处于安全状态,但未公布具体金额。其多重签名冷存储结合小型热钱包的设计机制,在事件中发挥了关键防护作用,有效控制了风险敞口。

紧急修复与全面补偿机制启动

为应对危机,Blink立即终止应用运行,发布紧急安全补丁,并于周六晚间宣布服务恢复正常。团队在社交媒体X上表示正全力推进恢复流程,随后确认漏洞已被验证修复。所有受损账户均已定位,公司将提供全额赔偿,后续还将公开详细的事故溯源报告。目前攻击路径尚未披露,底层漏洞细节仍待进一步披露,用户正在等待完整说明。

闪电网络生态持续承压,基础设施风险凸显

此次安全事件恰逢闪电网络发展面临多重挑战之际:Core Lightning要求节点运营商尽快升级以避免断连,源于AI相关错误;此前亦曝出多项已知漏洞。此外,比特币支付生态也接连遭遇打击——BTCPay Server揭示高危缺陷,Lightning Development Kit发现两处问题,非托管兑换平台Boltz已于8月正式关停。

这一系列事件进一步印证了Blink此前逐步缩减托管服务的策略合理性,旨在规避日益严峻的监管审查,并推动用户向其非托管的Spark钱包迁移。此次事故极有可能加速这一转型进程,促使更多用户转向自主管理资产的模式。