导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Zeus Wallet因网络安全事件下线基础设施,用户资金安全未受影响

Zeus Wallet近日宣布,在成功遏制一起网络安全事件后,已主动将其基础设施下线,以确保进行全面系统审计后再恢复服务。该公司明确表示,用户资金未遭受任何损失,也未发现Lightning节点软件存在漏洞。

据Zeus Wallet在8月5日的更新中披露,此次攻击在数小时内被控制,但基础设施将保持离线直到完成全面审查。该自托管比特币闪电网络钱包称,调查至今未发现攻击源于Lightning节点软件漏洞的证据。创始人Evan Kaloudis在公司博客中表示,调查人员初步认为攻击仅限于Zeus自身基础设施,未发现对用户资金的影响,系统审计完成后才会恢复服务,但未提供具体时间表。

针对服务中断期间受影响的用户,Zeus表示,其闪电服务提供商(LSP)通道被关闭的用户,将在服务恢复后获得替换通道。公司要求受影响用户通过Zeus移动钱包的帮助部分联系支持,同时警告称支持请求增加可能导致响应时间延长。

Kaloudis指出,此次事件进一步强化了Zeus与Validating Lightning Signer(VLS)项目在可信执行环境(enclaves)方面的持续工作,计划中的基础设施设计旨在缓解此类攻击。尽管Zeus将事件定性为网络安全攻击,但未披露攻击者如何获取访问权限,也未说明内部系统是否受影响。

这是Zeus近期第二次服务变动。此前,由于非托管比特币兑换服务商Boltz无限期暂停平台,Zeus于周一宣布禁用兑换功能。Zeus将兑换暂停与网络安全事件分开宣布,未暗示两者有关联。目前,Zeus的首要任务是完成内部审计,恢复基础设施,并为受影响客户处理替换闪电通道。

此次Zeus事件发生在比特币生态安全审查加速的背景下,此前Coldcard硬件钱包遭到攻击。本周早些时候,比特币开发者Calle称,志愿者主导的比特币红队已开始对钱包、库、基础设施软件及其他开源项目进行AI辅助分析结合人工验证。据团队数据显示,在项目启动后的前29.8小时内,审查了390个比特币相关仓库,识别出4962个潜在安全问题,其中720个被归类为高或严重等级,21.4%的问题已通过后续验证复现。Calle表示,若干关键漏洞已私下披露给受影响的维护者,待软件修复后再公开。该志愿者工作包含AnchorWatch CEO Rob Hamilton等比特币贡献者,每日计算成本约1万美元,由OpenSats资助,Kimi Moonshot提供AI账户及Kimi K3模型访问。

Coldcard攻击调查仍在继续。此前,调查人员将近期比特币失窃事件与特定Coldcard固件版本的缺陷关联。据crypto.news此前报道,Galaxy Research确认攻击者在三次攻击波中从约7300个地址窃取了1596枚BTC,并怀疑还有第四波涉及另外448.7枚BTC(709个疑似受害者地址),但尚未确认。调查人员报告约90%的被盗BTC未在链上移动,同时观察到一名攻击者通过比特币混币器转移了64枚BTC,最大攻击者仍持有约1159枚BTC分布在七个地址。硬件钱包制造商Coinkite指出,该漏洞源于2021年3月集成新密码库时引入的固件修改,受影响固件在钱包创建时使用了MicroPython提供的确定性伪随机数生成器,而非预期的硬件随机数生成器。Block的比特币工程和安全团队独立审查后得出相同结论。Coinkite已发布紧急固件更新,但警告仅安装补丁无法保护使用有漏洞固件创建的钱包,用户需在更新设备上生成全新种子短语并转移比特币。公司补充,使用至少50次私人骰子投掷创建的钱包不受此影响,但仍建议迁移至新种子。