Zeus Wallet 遭遇網路安全事件,基礎設施緊急下線

BTC
比特幣閃電網路網路安全事件加密錢包系統審計漏洞利用
2026-08-06來源: crypto.news
Zeus Wallet 遭遇網路安全事件,基礎設施緊急下線

Zeus Wallet 在緩解了一起網路安全事件後,已將其基礎設施下線,並表示在完成全面系統審計並恢復服務之前,沒有客戶資金損失或面臨風險。

摘要

  • Zeus Wallet 在緩解了一起網路安全事件後,已將其基礎設施下線。
  • 該公司表示沒有客戶資金損失,也未發現閃電網路節點軟體漏洞。
  • 關閉的閃電服務提供商通道的用戶將在服務恢復後獲得替換通道。
  • Zeus 正在恢復運營前對其系統進行審計,尚未提供時間表。
  • 此事件發生之際,比特幣開發者正在擴大安全審查,此前發生了 Coldcard 錢包攻擊事件。

Zeus Wallet 在 8 月 5 日的更新中宣布了此事件,稱攻擊已在數小時內得到控制,但在完成對其系統的全面審查之前,基礎設施將保持離線。這款自我保管的比特幣閃電網路錢包表示,其調查迄今未發現任何證據表明該事件源於閃電節點軟體的漏洞。

創始人 Evan Kaloudis 在公司部落格文章中表示,調查人員目前認為攻擊僅限於 Zeus 自身的基礎設施。他補充說,公司尚未發現對客戶資金有任何影響,並在恢復服務之前繼續審計其系統。

尚未提供恢復運營的時間表。

Zeus 表示客戶資金仍然安全

雖然基礎設施仍然不可用,Zeus 表示,在事件期間關閉的閃電服務提供商(LSP)通道的客戶,將在服務恢復且請求可以處理後獲得替換通道。

Kaloudis 表示,此事件加強了 Zeus 與驗證閃電簽名者(VLS)項目合作進行的可信執行環境(也稱為 enclaves)的持續工作。據該公司稱,計劃中的基礎設施設計旨在緩解此類攻擊。

儘管 Zeus 將此事件描述為網路安全攻擊,但未透露攻擊者如何獲得訪問權限,或其基礎設施之外的任何內部系統是否受到影響。

先前服務中斷發生在 Boltz 關閉之後

基礎設施中斷僅在 Zeus 宣布另一項影響用戶的服務變更後幾天發生。

週一,該錢包表示將在非保管比特幣兌換提供商 Boltz 暫停其平台直至另行通知後,停用兌換功能。Zeus 將此決定直接歸因於 Boltz 的關閉,儘管兌換暫停和網路安全事件是分別宣布的。

該公司尚未表示這兩起事件有關聯。

目前,Zeus 的首要任務仍然是完成內部審計,然後恢復基礎設施並為受影響的客戶處理替換閃電通道。

Coldcard 攻擊事件後,比特幣安全審查加速

Zeus 事件發生之際,正值比特幣生態系統在最近的 Coldcard 錢包攻擊事件後加強安全審查的時期。

本週稍早,比特幣開發者 Calle 表示,志願者主導的比特幣紅隊在 Coldcard 事件後,已開始使用 AI 輔助分析結合人工驗證的方式,審查比特幣錢包、函式庫、基礎設施軟體及其他開源專案。

根據該團隊分享的數據,審查人員在該計畫啟動的前 29.8 小時內檢查了 390 個與比特幣相關的儲存庫,識別出 4,962 個潛在安全問題。團隊將 720 個發現歸類為高嚴重性或嚴重等級,同時報告指出,已識別問題中有 21.4% 已透過後續驗證重現。

Calle 表示,幾個關鍵漏洞已私下披露給受影響的專案維護者,而非公開釋出,同時正在準備軟體修復。

這項志願者工作包括 AnchorWatch 執行長 Rob Hamilton 和其他比特幣貢獻者。Calle 也表示,這項計畫每天消耗約 10,000 美元的運算成本,由 OpenSats 資助,Kimi Moonshot 提供 AI 帳戶及其 Kimi K3 模型的存取權限。

Coldcard 調查持續進行,受影響用戶遷移錢包

在調查人員將最近的比特幣盜竊事件與某些 Coldcard 硬體錢包韌體版本的缺陷關聯起來後,安全審查加強了。

正如先前 crypto.news 報導,Galaxy Research 確認,攻擊者在三次確認的攻擊波中從約 7,300 個地址竊取了 1,596 BTC。該研究公司還識別出一個疑似第四波協同攻擊,涉及另外 448.7 BTC,來自 709 個可能受害地址,但由於額外的受害者驗證仍在進行中,尚未將這些損失納入其確認數字。

調查人員另外報告,約 90% 的被盜比特幣尚未在鏈上移動。與此同時,分析師觀察到一名攻擊者將 64 BTC 透過比特幣混合器路由,而最大的已識別攻擊者繼續持有約 1,159 BTC,分散在七個地址。

根據硬體錢包製造商 Coinkite 的說法,潛在的 Coldcard 漏洞源於 2021 年 3 月整合新的加密函式庫時引入的韌體修改。在錢包創建期間,受影響的韌體版本沒有依賴預期的硬體隨機數生成器,而是使用了 MicroPython 提供的確定性偽隨機生成器。

Block 的比特幣工程和安全團隊在獨立審查韌體後得出了相同的結論。儘管該公司表示尚未對所有受影響設備完成實證測試,但其分析發現,易受攻擊的韌體在種子生成期間依賴確定性後備方案,而不是 STM32 硬體隨機數生成器。

Coinkite 此後發布了針對受影響設備的緊急韌體更新,但警告僅安裝修補軟體並不能保護使用易受攻擊韌體創建的錢包。用戶反而被指示在更新後的設備上生成全新的種子短語,並將其比特幣轉移到從這些新錢包派生的地址。

該公司補充說,最初使用至少 50 次實體骰子擲骰創建的錢包不受此特定隨機數生成缺陷的影響,但仍建議遷移到新生成的種子。