أوقفت Zeus Wallet بنيتها التحتية عن العمل عقب تعرضها لهجوم إلكتروني، مؤكدةً أن أموال العملاء في خدمة بتكوين ذات الحفظ الذاتي (BTC) بقيت آمنة، وأن التحقيقات لم تكشف عن أي خلل في برمجيات شبكة لايتنينغ.
أبرز المستجدات:
- فريق Zeus احتوى الهجوم خلال ساعات وأبقى البنية التحتية خارج الخدمة لحين انتهاء التدقيق.
- لم تُسجَّل أي خسائر في أموال العملاء، ولم تُكتشف ثغرات في برمجيات عقد لايتنينغ.
- المستخدمون الذين أُغلِقت قنوات موفر خدمة لايتنينغ لديهم سيحصلون على قنوات بديلة بعد استئناف الخدمات.
تفاصيل الهجوم السيبراني على Zeus
وقع الحادث يوم الأربعاء، وذكرت Cointelegraph في تقرير الخميس أن Zeus أوقفت الأنظمة الداعمة مؤقتاً لمراجعة الاختراق قبل استئناف أي خدمات، دون تقديم جدول زمني واضح لعودة المنصة. وحتى الآن ما زالت الخدمات متوقفة بالكامل.
في تحديث أمني بتاريخ 5 أغسطس security update، قال المؤسس إيفان كالوديس: "نعتقد أن هذا الحادث كان محصوراً في بنية ZEUS التحتية"، مضيفاً أن فريق التحقيق لم يجد أي ثغرة في برمجيات لايتنينغ، وأن أموال العملاء لم تُفقد ولم تكن عرضة للخطر.
وأوضح كالوديس أن الفريق نجح في احتواء الهجوم خلال ساعات، وأنه سيتم فتح قنوات بديلة للعملاء الذين أُغلِقت قنوات موفر خدمة لايتنينغ لديهم، فور قدرة المنصة على معالجة الطلبات مجدداً. ولم تكشف Zeus حتى الآن عن الأسلوب أو الأدوات التي استُخدمت في الهجوم.
موضوع ذو صلة: أسطورة 5 أنشأ هويات مزيفة لخداع مراجع كود بشري
مخاطر محافظ بتكوين والبنية التحتية
تكتسب هذه الواقعة أهميتها من التمييز بين الحفظ الذاتي والتحكم التشغيلي. فالحفظ الذاتي يضمن بقاء مفاتيح المستخدم الخاصة تحت سيطرته، إلا أن مزوّد المحفظة يستمر في تشغيل خدمات مساندة حاسمة مثل إدارة القنوات، وتوجيه السيولة، وعمليات المبادلة، وتوافر التطبيقات. وعند تعطل البنية التحتية يمكن أن تنقطع هذه الخدمات مؤقتاً، من دون أن تنتقل وصاية أرصدة العملاء إلى المزوّد، بحيث تتم أعمال الاستعادة والإصلاح من دون تحريك مفاتيح المستخدمين أو المساس بحقهم في السيطرة عليها.
المحفظة ما زالت خارج الخدمة. وترى Zeus أن الحادث يدعم توجهها نحو استخدام بيئات التنفيذ الموثوقة (enclaves) ومشروع Validating Lightning Signer، الذي يفصل صلاحيات التوقيع عن البنية التحتية المعرضة للاختراق، ويحد من الأضرار المحتملة في حال اختراق أحد الخوادم.
جاء هذا الاختراق بعد قرار Zeus في 3 أغسطس إيقاف خدمة المبادلات، عقب إقدام Boltz، وهي منصة مبادلات بتكوين غير حاضنة للأصول، على تعليق عملياتها حتى إشعار آخر، ما تسبب في انقطاع ثانٍ لخدمات Zeus في الأسبوع نفسه. وأكدت الشركة أن الحادثتين طالتا أنظمة مختلفة ولا ترتبطان تقنياً ببعضهما.
للمطالعة لاحقاً: مطورو بتكوين يكتشفون 85 ثغرة حرجة في تدقيق بالذكاء الاصطناعي استمر 24 ساعة





