Serangan Hantam Blink Wallet, Puluhan Akun Bitcoin Custodial Dikuras

Blink Wallet mengalami insiden keamanan yang membuat penyerang berhasil mengakses dan menarik dana dari sejumlah akun custodial. Penyedia wallet Bitcoin berbasis Lightning Network itu sempat menghentikan layanannya untuk menyelidiki insiden tersebut.

Dalam pengumuman awal insiden pada Sabtu (19/9/2026), Blink menyebut penyerang memperoleh akses ke sejumlah terbatas akun custodial dan berhasil menarik dana. Perusahaan menegaskan sebagian besar dana tetap aman dan wallet non-custodial tidak terdampak.

Beberapa jam kemudian, skala insiden mulai diperjelas. Melalui pembaruan berikutnya, Blink mengungkap bahwa akun yang terdampak berjumlah puluhan.

“Beberapa lusin rekening custodial terpengaruh oleh insiden tersebut,” tulis Blink.

Seluruh akun terdampak diklaim telah berhasil diidentifikasi dan perusahaan berjanji mengganti dana pengguna secara penuh. Pengguna yang terkena insiden juga tidak diminta melakukan tindakan tertentu, sementara saldo pada akun non-custodial kembali ditegaskan tidak terdampak.

Blink belum mengungkap nilai Bitcoin yang berhasil ditarik penyerang maupun jumlah pasti akun yang terkena dampak. Metode yang digunakan penyerang untuk mendapatkan akses juga belum dipublikasikan.

BACA JUGA:  Kalshi Makin Jauh, Polymarket Datangkan Veteran Amazon

Pada Minggu (20/9/2026), Blink mengumumkan layanannya kembali online setelah kerentanan yang menyebabkan insiden disebut telah diperbaiki dan diverifikasi. Akses akun yang tidak terdampak dipulihkan, sementara akun yang terkena serangan untuk sementara tetap dikunci.

Perusahaan mengatakan laporan post-mortem mengenai insiden tersebut akan dipublikasikan kemudian.

IKLAN
Urban Stretch Centre Medan

Insiden Blink Wallet Hanya Menyentuh Sisi Custodial

Pembedaan antara akun custodial dan non-custodial menjadi aspek penting dalam kasus ini. Berdasarkan ketentuan resmi Blink Wallet, pada Custodial Mode aset pengguna berada dalam pengelolaan Blink, sedangkan pengguna Non-Custodial Mode menguasai aset melalui kunci yang berasal dari backup phrase mereka sendiri.

Blink menyatakan perusahaan tidak memiliki akses atau kontrol terhadap dana dalam mode non-custodial dan tidak dapat membekukan, memindahkan maupun memulihkan aset tersebut.

Karena itu, insiden kali ini tidak menunjukkan adanya kompromi terhadap jaringan Bitcoin ataupun Lightning Network. Informasi yang dipublikasikan Blink sejauh ini hanya mengonfirmasi akses tidak sah terhadap sebagian akun custodial milik penggunanya.

BACA JUGA:  Harga Bitcoin Bisa Jatuh Lagi, tapi Justru Ini Awal Reli Besar

Arsitektur penyimpanan dana Blink juga tidak menempatkan seluruh aset pada satu tempat. Menurut halaman keamanan resmi perusahaan, sebagian besar dana pada Lightning wallet disimpan menggunakan cold storage dengan skema multi-signature, sedangkan sebagian dana lainnya ditempatkan di hot wallet untuk memproses pembayaran.

Namun, Blink belum menjelaskan apakah hot wallet, sistem autentikasi, API, atau komponen lain menjadi jalur masuk penyerang. Karena belum ada post-mortem teknis, mengaitkan serangan dengan salah satu komponen tersebut masih terlalu dini.

Self-Custody Blink Baru Berumur Tiga Bulan

Menariknya, opsi non-custodial Blink Wallet baru diluncurkan sekitar tiga bulan lalu. Pada 24 Juni 2026, Blink memperkenalkan akun non-custodial yang dibangun menggunakan Spark.

Dalam model ini, pengguna memegang sendiri kunci Bitcoin melalui recovery phrase, berbeda dengan layanan custodial yang membuat Blink bertindak sebagai penyimpan aset.

Blink awalnya diluncurkan pada 2020 dengan nama Bitcoin Beach Wallet di El Zonte, El Salvador. Wallet itu kemudian berkembang dari proyek komunitas lokal menjadi layanan pembayaran Bitcoin dan Lightning yang digunakan oleh komunitas di berbagai negara, sebelum berganti nama menjadi Blink.

BACA JUGA:  Harga Bitcoin Bersiap Lepas Landas, Level Ini Bisa Bungkam Bear

Riwayat resmi perusahaan menunjukkan proyek tersebut bermula dari kolaborasi Pendiri Galoy Nicolas Burtey dengan komunitas Bitcoin Beach.

Insiden terbaru membuat perbedaan antara kedua model tersebut terlihat jelas, sejumlah akun custodial berhasil diakses penyerang, sementara saldo pengguna yang memegang kunci sendiri melalui mode non-custodial tidak termasuk dalam cakupan serangan.

Kini perhatian berikutnya tertuju pada post-mortem Blink. Dokumen tersebut diharapkan mengungkap jalur serangan, nilai dana yang ditarik, serta bagaimana kerentanan tersebut dapat menyebabkan akses terhadap puluhan akun pengguna.

Itulah rangkuman berita kripto hari ini yang bisa kamu simak untuk mengikuti perkembangan dunia aset digital dan teknologi blockchain. Tetap pantau Blockchain Media Indonesia untuk update terbaru seputar pasar kripto, berita bitcoin, hingga panduan belajar crypto untuk kamu yang masih pemula. [st]


Disclaimer: Konten di Blockchainmedia.id hanya bersifat informatif, bukan nasihat investasi atau hukum. Segala keputusan finansial sepenuhnya tanggung jawab pembaca.

Terpopuler

Terkini

Warta Korporat

Terkait