Zeus钱包因网络安全事件下线基础设施

时间:2026-08-07 来源:移植手游网 作者:佚名

Zeus Wallet 在化解网络安全事件后下线基础设施

  Zeus Wallet 在化解一起网络安全事件后,已将其基础设施下线。该公司表示,在完成全面系统审计并恢复服务之前,没有客户资金遭受损失或面临风险。


事件概要

  Zeus Wallet 在化解一起网络安全事件后已将其基础设施下线。该公司表示,没有客户资金遭受损失,也未发现闪电节点软件存在漏洞。使用闪电服务提供商(LSP)通道且通道已关闭的用户,将在服务恢复后获得替换通道。Zeus 正在对系统进行审计,之后才会恢复运营,目前尚未提供具体时间表。此次事件发生在比特币开发者因近期 Coldcard 钱包攻击而加强安全审查之际。


  Zeus Wallet 在 8 月 5 日的一份更新中宣布了此次事件,称攻击已在数小时内得到控制,但基础设施将保持离线,直至完成对其系统的全面审查。这款自托管的比特币闪电网络钱包表示,其调查迄今未发现任何证据表明该事件源于闪电节点软件的漏洞。创始人 Evan Kaloudis 在公司博客中表示,调查人员目前认为攻击仅限于 Zeus 自身的基础设施。他补充说,公司尚未发现对客户资金有任何影响,并将在恢复服务上线前继续审计其系统。目前尚未提供恢复运营的具体时间表。


Zeus 表示客户资金安全

  在基础设施仍不可用期间,Zeus 表示,在事件中闪电服务提供商(LSP)通道被关闭的客户,将在服务恢复且请求得到处理后获得替换通道。该公司还要求受影响的用户通过 Zeus 移动钱包的帮助部分联系支持团队,同时警告称,由于中断期间支持请求增加,响应时间可能比平时更长。Kaloudis 表示,此次事件加强了 Zeus 与 Validating Lightning Signer(VLS)项目在可信执行环境(也称为 enclave)方面的持续工作。据该公司称,计划中的基础设施设计旨在缓解此类攻击。


  尽管 Zeus 将此次事件描述为网络安全攻击,但它并未披露攻击者是如何获得访问权限的,也未说明其基础设施之外是否有任何内部系统受到影响。


此前服务中断紧随 Boltz 关闭之后

  此次基础设施中断仅发生在 Zeus 宣布另一项影响用户的服务变更几天之后。周一,该钱包表示,在非托管比特币交换服务提供商 Boltz 无限期暂停其平台后,它将禁用交换功能。Zeus 将这一决定直接与 Boltz 的关闭联系起来,尽管交换暂停和网络安全事件是分别宣布的。该公司并未表示这两件事有关联。目前,Zeus 的首要任务仍然是完成内部审计,然后恢复基础设施,并为受影响的客户处理替换闪电通道。


Coldcard 攻击后比特币安全审查加速

  Zeus 事件发生在近期 Coldcard 钱包攻击后,比特币生态系统安全审查加强的时期。本周早些时候,比特币开发者 Calle 表示,由志愿者领导的比特币红队已开始审查比特币钱包、库、基础设施软件和其他开源项目,采用人工智能辅助分析结合手动验证的方式。根据该团队共享的数据,审查人员在项目启动后的前 29.8 小时内检查了 390 个与比特币相关的代码仓库,识别出 4,962 个潜在安全问题。团队将 720 个发现归类为高或严重等级,同时报告称 21.4% 的已识别问题已通过后续验证得到复现。Calle 表示,几个关键漏洞已私下披露给受影响的项目维护者,而非公开发布,以便准备软件修复。这项志愿者工作包括 AnchorWatch 首席执行官 Rob Hamilton 和其他比特币贡献者。Calle 还表示,该计划每天消耗约 10,000 美元的计算成本,由 OpenSats 提供资金,Kimi Moonshot 提供 AI 账户及其 Kimi K3 模型的使用权限。


Coldcard 调查持续进行,受影响的用户迁移钱包

  在调查人员将近期比特币盗窃事件与某些 Coldcard 硬件钱包固件版本的缺陷联系起来后,安全审查得到加强。Galaxy Research 证实,攻击者在三次确认的攻击波中从大约 7,300 个地址盗取了 1,596 BTC。该研究公司还识别出疑似第四次协同攻击波,涉及来自 709 个疑似受害者地址的另外 448.7 BTC,但由于额外的受害者验证仍在进行中,尚未将这些损失添加到其确认数据中。调查人员分别报告称,约 90% 的被盗比特币尚未在链上移动。与此同时,分析师观察到一名攻击者通过比特币混币器路由了 64 BTC,而最大的已识别攻击者仍在七个地址中持有约 1,159 BTC。据硬件钱包制造商 Coinkite 称,潜在的 Coldcard 漏洞源于 2021 年 3 月在集成新加密库时引入的固件修改。在钱包创建过程中,受影响的固件版本没有依赖预期的硬件随机数生成器,而是使用了 MicroPython 提供的确定性伪随机生成器。Block 的比特币工程和安全团队在独立审查固件后得出了相同结论。尽管该公司表示尚未完成对所有受影响设备的实证测试,但其分析发现,易受攻击的固件在种子生成过程中依赖了确定性回退,而非 STM32 硬件随机数生成器。Coinkite 此后为受影响设备发布了紧急固件更新,但警告称,仅安装修补后的软件并不能保护使用易受攻击固件创建的钱包。用户被指示在更新后的设备上生成全新的种子短语,并将其比特币转移到由这些新钱包派生的地址。该公司补充说,最初使用至少 50 次私人骰子投掷创建的钱包不受此特定随机数生成缺陷的影响,但仍建议迁移到新生成的种子。