Zeus Wallet отключает инфраструктуру после инцидента в сфере кибербезопасности

BTC
Bitcoin Lightning Networkинцидент в сфере кибербезопасностиКриптокошелекаудит системэксплойт
2026-08-06Источник: crypto.news
Zeus Wallet отключает инфраструктуру после инцидента в сфере кибербезопасности

Zeus Wallet перевел свою инфраструктуру в офлайн после устранения инцидента в области кибербезопасности, заявив, что средства клиентов не были потеряны или подвергнуты риску, пока он завершает полный аудит систем перед восстановлением услуг.

Резюме

  • Zeus Wallet перевел свою инфраструктуру в офлайн после устранения инцидента в области кибербезопасности.
  • Компания заявила, что средства клиентов не были потеряны, и уязвимость в программном обеспечении узлов Lightning не была выявлена.
  • Пользователи с закрытыми каналами Lightning Service Provider получат заменяющие каналы после возобновления услуг.
  • Zeus проводит аудит своих систем перед восстановлением работы и не предоставил сроков.
  • Инцидент происходит на фоне расширения проверок безопасности разработчиками Bitcoin после недавних атак на кошельки Coldcard.

Zeus Wallet объявил об инциденте в обновлении от 5 августа, заявив, что атака была локализована в течение нескольких часов, но инфраструктура останется в офлайне до завершения всесторонней проверки его систем. Самокастодиальный кошелек Bitcoin Lightning Network заявил, что его расследование пока не нашло доказательств того, что инцидент произошел из-за уязвимости в программном обеспечении узлов Lightning.

Основатель Эван Калудис заявил в корпоративном блоге, что следователи в настоящее время считают, что атака была ограничена собственной инфраструктурой Zeus. Он добавил, что компания не выявила никакого воздействия на средства клиентов и продолжает аудит своих систем перед возобновлением работы услуг.

Сроки восстановления работы не были предоставлены.

Zeus заявляет, что средства клиентов остаются в безопасности

Пока инфраструктура остается недоступной, Zeus заявил, что клиенты, чьи каналы Lightning Service Provider (LSP) были закрыты во время инцидента, получат заменяющие каналы после возобновления услуг и обработки запросов.

Калудис заявил, что инцидент укрепил текущую работу Zeus над доверенными средами выполнения, также известными как анклавы, совместно с проектом Validating Lightning Signer (VLS). По словам компании, планируемая архитектура инфраструктуры предназначена для смягчения этой категории атак.

Хотя Zeus описал инцидент как кибератаку, он не раскрыл, как злоумышленники получили доступ или были ли затронуты какие-либо внутренние системы за пределами его инфраструктуры.

Предыдущий сбой в обслуживании последовал за остановкой Boltz

Перебой в инфраструктуре произошел всего через несколько дней после того, как Zeus объявил о другом изменении услуг, затрагивающем пользователей.

В понедельник кошелек заявил, что отключит функцию обмена после того, как некастодиальный провайдер обмена Bitcoin Boltz приостановил свою платформу до дальнейшего уведомления. Zeus напрямую связал это решение с остановкой Boltz, хотя приостановка обмена и инцидент в области кибербезопасности были объявлены отдельно.

Компания не указала, что эти два события связаны.

На данный момент текущим приоритетом Zeus остается завершение внутреннего аудита перед восстановлением инфраструктуры и обработкой заменяющих каналов Lightning для пострадавших клиентов.

Проверки безопасности биткоина ускорились после атак на Coldcard

Инцидент с Zeus происходит в период усиленных проверок безопасности во всей экосистеме биткоина после недавних атак на кошельки Coldcard.

Ранее на этой неделе разработчик биткоина Calle сообщил, что волонтерская группа Bitcoin Red Team начала проверку биткоин-кошельков, библиотек, инфраструктурного ПО и других проектов с открытым исходным кодом, используя анализ с помощью ИИ в сочетании с ручной проверкой после инцидента с Coldcard.

Согласно данным, опубликованным группой, за первые 29,8 часов инициативы рецензенты изучили 390 репозиториев, связанных с биткоином, выявив 4962 потенциальные проблемы безопасности. Команда классифицировала 720 находок как высокой или критической степени серьезности, сообщив, что 21,4% выявленных проблем уже были воспроизведены в ходе последующей проверки.

Calle сообщил, что несколько критических уязвимостей уже были раскрыты в частном порядке ответственным за проекты, а не опубликованы публично, пока готовятся исправления программного обеспечения.

В волонтерских усилиях участвуют генеральный директор AnchorWatch Роб Хэмилтон и другие участники биткоин-сообщества. Calle также сообщил, что инициатива обходится примерно в 10 000 долларов в день на вычислительные расходы, при этом OpenSats финансирует усилия, а Kimi Moonshot предоставляет учетные записи ИИ и доступ к своей модели Kimi K3.

Расследование Coldcard продолжается, пока затронутые пользователи переносят кошельки

Проверки безопасности усилились после того, как следователи связали недавние кражи биткоинов с дефектом в определенных версиях прошивки аппаратных кошельков Coldcard.

Как ранее сообщалось crypto.news, Galaxy Research подтвердила, что злоумышленники украли 1596 BTC примерно с 7300 адресов в ходе трех подтвержденных волн атак. Исследовательская фирма также выявила предполагаемую четвертую скоординированную волну, связанную с еще 448,7 BTC с 709 вероятных адресов жертв, хотя она еще не добавила эти потери в свои подтвержденные цифры, поскольку дополнительная проверка жертв продолжается.

Следователи отдельно сообщили, что примерно 90% украденных биткоинов не перемещались в сети. В то же время аналитики заметили, что один злоумышленник пропустил 64 BTC через биткоин-миксер, в то время как крупнейший идентифицированный злоумышленник продолжает удерживать около 1159 BTC на семи адресах.

По данным производителя аппаратных кошельков Coinkite, основная уязвимость Coldcard возникла из-за модификации прошивки, внедренной в марте 2021 года при интеграции новой криптографической библиотеки. Вместо использования аппаратного генератора случайных чисел при создании кошелька, затронутые версии прошивки использовали детерминированный псевдослучайный генератор, предоставленный MicroPython.

Инженерная команда и команда безопасности биткоина Block пришли к тому же выводу после независимого анализа прошивки. Хотя компания заявила, что не завершила эмпирическое тестирование на всех затронутых устройствах, ее анализ показал, что уязвимая прошивка полагалась на детерминированный резервный механизм при генерации сид-фразы вместо аппаратного генератора случайных чисел STM32.

Coinkite с тех пор выпустила экстренные обновления прошивки для затронутых устройств, но предупредила, что установка исправленного программного обеспечения сама по себе не защищает кошельки, созданные с помощью уязвимой прошивки. Вместо этого пользователям было указано сгенерировать совершенно новые сид-фразы на обновленных устройствах и перевести свои биткоины на адреса, полученные из этих новых кошельков.

Компания добавила, что кошельки, изначально созданные с использованием не менее 50 бросков игральных костей, не затронуты этим конкретным дефектом генерации случайных чисел, хотя она продолжает рекомендовать переход на вновь сгенерированные сид-фразы.