Zeus Wallet 安全事件后下线系统,客户资金未受损
Zeus Wallet 因安全事件暂停运营,系统全面离线待审
在成功遏制一次网络入侵后,Zeus Wallet 已决定将其全部基础设施暂时停用。该公司声明,在完成彻底的系统审查并确保无残留风险前,所有客户资产均处于安全状态,未发生资金损失或暴露于潜在威胁。
攻击影响范围有限,未波及核心节点软件
据官方通报,此次事件中并未发现闪电节点软件本身存在可被利用的缺陷。调查团队初步判断,攻击仅限于 Zeus 自有系统的内部架构层面,未渗透至外部服务接口。所有使用闪电服务提供商(LSP)通道且当前已关闭的用户,将在平台重启后获得新通道配置支持。
客户通道补偿机制启动,支持响应可能延迟
为保障用户体验,公司已开启替换通道申请流程,受影响用户可通过移动应用内的帮助中心提交请求。尽管技术团队正在全力处理,但因中断期间咨询量激增,回复周期预计较平时延长。创始人 Evan Kaloudis 表示,此次危机进一步推动了与 Validating Lightning Signer(VLS)项目在可信执行环境(enclave)上的协作深化,旨在构建更具抗攻击能力的底层架构。
事件披露不完整,攻击路径仍存疑点
尽管将此次事件定性为外部网络攻击,但公司未公开攻击者获取权限的具体方式,也未说明是否存在其他内部系统受牵连的情况。相关细节仍在保密调查阶段。
紧随 Boltz 平台关停,功能禁用同步实施
此次系统停摆发生在 Zeus 宣布终止与非托管交换平台 Boltz 的集成之后不久。虽然该决策直接关联于 Boltz 的无限期停运,但公司明确指出,此轮功能下架与网络安全事件属独立事件,无直接因果关系。目前,恢复运营的核心任务仍是完成内部安全审计,并有序处理受影响用户的通道重建。
比特币生态安全审查加速,红队行动展开
Zeus 事件恰逢比特币社区加强安全防护的关键节点。由志愿者主导的比特币红队近期启动代码审查计划,采用人工智能辅助分析与人工验证结合模式。数据显示,项目上线首日即完成对 390 个代码仓库的扫描,识别出 4,962 项潜在风险,其中 720 项被列为高危或严重等级。约 21.4% 的问题经复现确认有效。部分关键漏洞已通过私密渠道通知维护方,以争取修复窗口。该项目每日消耗约 1 万美元计算资源,由 OpenSats 资助,Kimi Moonshot 提供 AI 模型支持。
Coldcard 漏洞溯源:伪随机生成器致种子风险
针对近期多起比特币被盗事件,调查指向特定版本 Coldcard 硬件钱包的固件缺陷。银河研究证实,三次确认攻击共盗取约 1,596 BTC,另有一波疑似攻击涉及 448.7 BTC,尚待最终验证。数据显示,约九成被盗币未在链上转移。分析发现,一名攻击者通过混币器流转 64 BTC,最大嫌疑人持有约 1,159 BTC 于七个地址。调查显示,漏洞源于 2021 年 3 月引入的新加密库,导致种子生成过程依赖确定性伪随机数,而非硬件真随机源。Coinkite 发布紧急更新,但强调仅升级软件无法修复旧钱包风险。用户须在更新设备上重新生成种子,并迁移资金至新地址。使用至少 50 次物理骰子投掷创建的钱包虽不受此缺陷影响,但仍建议迁移以确保绝对安全。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
