Zeus Wallet在缓解了一起网络安全事件后,已将其基础设施下线,并表示在恢复服务前完成全面系统审计期间,没有客户资金丢失或面临风险。
摘要
- Zeus Wallet在缓解了一起网络安全事件后,已将其基础设施下线。
- 该公司表示没有客户资金丢失,也未发现任何闪电节点软件漏洞。
- 在服务恢复后,关闭了闪电服务提供商通道的用户将获得替代通道。
- Zeus正在恢复运营前对其系统进行审计,并未提供时间表。
- 此次事件发生在比特币开发者扩大安全审查范围之后,此前发生了Coldcard钱包攻击事件。
Zeus Wallet在8月5日的更新中宣布了这一事件,称攻击已在数小时内得到控制,但在完成对其系统的全面审查之前,基础设施将保持离线。这款自我托管的比特币闪电网络钱包表示,其调查迄今未发现任何证据表明该事件源于闪电节点软件的漏洞。
创始人Evan Kaloudis在公司博客文章中表示,调查人员目前认为攻击仅限于Zeus自身的基础设施。他补充说,公司尚未发现对客户资金的任何影响,并正在继续审计其系统,然后才恢复服务。
尚未提供恢复运营的时间表。
Zeus表示客户资金仍然安全
虽然基础设施仍然不可用,但Zeus表示,在事件期间关闭了闪电服务提供商(LSP)通道的客户,将在服务恢复且请求得到处理后获得替代通道。
Kaloudis表示,这一事件加强了Zeus在可信执行环境(也称为enclave)方面正在进行的工作,以及与Validating Lightning Signer(VLS)项目的合作。据该公司称,计划中的基础设施设计旨在缓解此类攻击。
尽管Zeus将这一事件描述为网络安全攻击,但并未透露攻击者是如何获得访问权限的,也未说明其基础设施之外是否有任何内部系统受到影响。
此前服务中断发生在Boltz关闭之后
基础设施中断发生仅几天前,Zeus宣布了另一项影响用户的服务变更。
周一,该钱包表示将在非托管比特币交换服务提供商Boltz无限期暂停其平台后禁用交换功能。Zeus将这一决定直接与Boltz的关闭联系起来,尽管交换暂停和网络安全事件是分别宣布的。
该公司尚未表示这两起事件有关联。
目前,Zeus的首要任务仍然是完成内部审计,然后恢复基础设施,并为受影响的客户处理替代闪电通道。
Coldcard攻击后,比特币安全审查加速
Zeus事件发生在最近Coldcard钱包攻击之后,比特币生态系统安全审查加强的时期。
本周早些时候,比特币开发者Calle表示,在Coldcard事件后,志愿者领导的比特币红队已开始使用AI辅助分析与人工验证相结合的方式,审查比特币钱包、库、基础设施软件和其他开源项目。
根据该组织分享的数据,审查人员在计划启动后的前29.8小时内检查了390个与比特币相关的存储库,识别出4,962个潜在安全问题。该团队将720项发现归类为高严重性或严重性,同时报告称,已识别问题中有21.4%已通过后续验证复现。
Calle表示,一些关键漏洞已私下披露给受影响的项目维护者,而不是在准备软件修复期间公开发布。
这项志愿者工作包括AnchorWatch首席执行官Rob Hamilton和其他比特币贡献者。Calle还表示,该计划每天消耗约10,000美元的计算成本,OpenSats资助这项工作,Kimi Moonshot提供AI账户和对其Kimi K3模型的访问权限。
Coldcard调查继续,受影响用户迁移钱包
在调查人员将最近的比特币盗窃与某些Coldcard硬件钱包固件版本的缺陷联系起来后,安全审查加强。
正如之前crypto.news报道,Galaxy Research确认,攻击者在三次确认的攻击波中从约7,300个地址窃取了1,596 BTC。该研究公司还发现了一个疑似第四波协同攻击,涉及另外448.7 BTC,来自709个可能的受害者地址,但尚未将这些损失添加到其确认数字中,因为额外的受害者验证仍在进行中。
调查人员还分别报告称,约90%的被盗比特币尚未在链上移动。与此同时,分析人员观察到一名攻击者通过比特币混合器路由了64 BTC,而最大的已识别攻击者继续在七个地址中持有约1,159 BTC。
根据硬件钱包制造商Coinkite的说法,潜在的Coldcard漏洞源于2021年3月在集成新加密库时引入的固件修改。在钱包创建期间,受影响的固件版本没有依赖预期的硬件随机数生成器,而是使用了MicroPython提供的确定性伪随机生成器。
Block的比特币工程和安全团队在独立审查固件后得出了相同的结论。尽管该公司表示尚未对每个受影响的设备完成实证测试,但其分析发现,易受攻击的固件在种子生成期间依赖确定性回退,而不是STM32硬件随机数生成器。
Coinkite此后发布了针对受影响设备的紧急固件更新,但警告说,仅安装修补软件并不能保护使用易受攻击固件创建的钱包。相反,用户被指示在更新后的设备上生成全新的种子短语,并将他们的比特币转移到从这些新钱包派生的地址。
该公司补充说,最初使用至少50次手动掷骰子创建的钱包不受此特定随机数生成缺陷的影响,但仍建议迁移到新生成的种子。







