Blink Wallet近日發生安全事件,約數十個託管帳戶的資金遭攻擊者轉移。事件涉及由平台代為保管資產的帳戶,但具體損失金額、攻擊發生時間,以及攻擊者採用的技術路徑,目前仍未完整披露。
對加密貨幣錢包使用者而言,託管帳戶與由使用者自行掌握私鑰的錢包存在明顯差異。在託管模式下,平台通常負責帳戶金鑰或資產管理,使用者則透過平台系統進行充值、轉帳及提現。因此,若平台帳戶權限、內部系統或相關服務遭到入侵,影響範圍可能不只限於單一使用者,而是取決於受攻擊元件所擁有的權限邊界。
受影響帳戶約有數十個
目前已知資訊顯示,受影響的是Blink Wallet「少數數十個」託管帳戶,相關帳戶內的資金已被轉移。公開資訊尚未提供確切帳戶數量,也未披露遭轉移資產的幣種組成、鏈上交易金額或最終去向。
「數十個帳戶」並不代表平台所有使用者均受到影響。事件實際範圍仍須結合Blink Wallet後續的技術調查、鏈上地址追蹤,以及受影響帳戶的核對結果判斷。現階段也無法單憑帳戶數量評估整體財務損失,因為不同帳戶的資產餘額可能存在較大差異。
損失金額與攻擊路徑仍待釐清
截至目前,事件仍有多項關鍵資訊未明,包括攻擊者如何取得帳戶存取權限、遭轉移資產是否集中於某一條區塊鏈、平台是否已暫停相關操作,以及受影響使用者能否獲得補償。這些問題將直接影響使用者對資產追回可能性及平台後續處理安排的判斷。
公開材料尚未說明攻擊是否源於智能合約漏洞、身分驗證失效、內部權限遭濫用,或第三方服務受到入侵。在調查結論公布前,無法將事件歸因於任何單一技術原因。鏈上轉帳紀錄或有助確認資金流向,但交易可被追蹤並不代表資產一定能夠追回。
託管模式下的平台責任受關注
Blink Wallet事件再次凸顯託管錢包在資產隔離、權限管理及安全應變方面的問題。非託管錢包通常由使用者自行保管私鑰,平台無法直接控制使用者資產;託管錢包則需要平台持續維護帳戶系統、金鑰管理流程及交易審批機制。兩種模式在操作便利性上有所不同,使用者承擔風險的位置也不一樣。
對受影響使用者而言,目前最需要確認的是帳戶是否被列入調查範圍、相關資產是否已被凍結或追蹤,以及提現、轉帳和帳戶存取功能是否受到臨時限制。平台亦需要說明受影響帳戶的識別方式、事件時間線,以及後續賠付或恢復安排。
事件發生於2026年9月,Blink Wallet仍需進一步公布技術調查及資金核查結果。在確切損失金額、攻擊路徑與使用者處置方案明朗之前,目前能確認的事實僅限於:攻擊者已從約數十個託管帳戶轉移資金,而事件的完整影響範圍仍未確定。