TGViewer
Security21 Security21 @bitcoin21sec · 64 subscribers
Post #35 49
Blink: баг в софте позволил опустошить несколько десятков счетов, данные ещё ~3400 пользователей были доступны атакующему

Вендор подтвердил, что 19 сентября из-за уязвимости в собственном ПО посторонний вывел средства с нескольких десятков аккаунтов. Балансы пострадавших восстановлены до состояния до инцидента, их уведомили напрямую. Атакующий также получил доступ к информации об аккаунтах примерно 3400 других пользователей — по заявлению вендора, средства оттуда не выводились, имена, документы и адреса не затрагивались. Утёкшие сведения об аккаунтах — готовая база для адресного фишинга под видом поддержки.

Что делать: Сегодня же включите в приложении вход по email и двухфакторную аутентификацию, проверьте баланс и историю операций. Никому не передавайте код, PIN, пароль или seed-фразу: сотрудники вендора их не запрашивают, и любое такое обращение в ближайшие дни считайте фишингом. Разбор инцидента и уведомление затронутых — по ссылке в посте.

Источник: x.com - blinkbtc

Подробнее: sec.21ideas.org

#ходлеры #эксплуатация_подтверждена
  • 😱 1
More from @bitcoin21sec
  1. Sep 24, 2026Раскрыты две DoS-уязвимости в Eclair, исправленные в версии 0.14.0 В Eclair 0.13.1 и раньш…
  2. Sep 24, 2026Через взломанный сервис рассылок утёк список email-подписчиков BitBox, по нему разослали ф…
  3. Sep 23, 2026Blockstream: консенсус-баг в Elements использован для эмиссии необеспеченных LBTC и вывода…
  4. Sep 22, 2026Обновление по инциденту Core Lightning выпустил 26.06.8 с исправлениями уязвимостей — без…
  5. Sep 21, 2026COLDCARD Mk2–Q: предсказуемый генератор энтропии, зафиксированы кражи средств Инженерная к…
  6. Sep 20, 2026SlowMist: у пользователей приложения FomoPeek v1.1–1.2 похищены средства на фоне утечки пр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →