Zeus Wallet desconectó su infraestructura tras sufrir un ciberataque, mientras el servicio de Bitcoin (BTC) de autocustodia aseguró que los fondos de los clientes se mantuvieron a salvo y no se han detectado fallos en Lightning.
Claves del suceso:
- Zeus contuvo el ataque en cuestión de horas y mantuvo su infraestructura fuera de línea para una auditoría.
- No se perdieron fondos de clientes y los investigadores no hallaron vulnerabilidades en el software de nodos Lightning.
- Los usuarios cuyos canales con el proveedor de servicios Lightning se cerraron recibirán canales de reemplazo cuando se reanuden los servicios.
El ciberataque a Zeus
El incidente tuvo lugar el miércoles, y Cointelegraph informó el jueves de que Zeus había desactivado sus sistemas de soporte mientras revisaba la brecha antes de reanudar cualquier servicio, sin ofrecer un calendario de restauración. La plataforma sigue inoperativa.
En una actualización de seguridad publicada el 5 de agosto, el fundador Evan Kaloudis señaló: “Creemos que este incidente se limitó a la infraestructura de ZEUS”, y añadió que los investigadores no hallaron vulnerabilidades en el software de Lightning y que no se perdieron fondos ni estuvieron en riesgo.
Kaloudis explicó que el equipo mitigó el ataque en pocas horas y que emitirá canales de reemplazo a los clientes cuyos enlaces con el Proveedor de Servicios Lightning se hayan cerrado, una vez que la plataforma vuelva a procesar solicitudes. Zeus no ha detallado el método empleado en el ataque.
También puedes leer: Mythos 5 creó identidades falsas para engañar a un revisor de código humano
Riesgo en monederos de Bitcoin
La distinción es relevante porque la autocustodia garantiza el control sobre las claves privadas, pero los proveedores de monederos suelen operar servicios de respaldo que influyen en la gestión de canales, el enrutamiento de liquidez, los “swaps” y la disponibilidad de la aplicación en caso de un fallo de infraestructura. Un apagón puede interrumpir el acceso a esas funciones sin que el operador llegue a custodiar los saldos de los clientes, mientras se realizan las labores de recuperación sin mover las claves bajo control del usuario.
El monedero continúa fuera de línea. Zeus sostiene que el incidente refuerza su apuesta por los entornos de ejecución confiable, o “enclaves”, y por el proyecto Validating Lightning Signer, que separa la autoridad de firma de la infraestructura potencialmente expuesta y limita el daño si un servidor resulta comprometido.
La brecha se produjo después de que el 3 de agosto Zeus decidiera desactivar los “swaps” tras la decisión de Boltz, un proveedor de swaps de Bitcoin no custodial, de pausar su plataforma hasta nuevo aviso, lo que generó una segunda interrupción de servicio para los usuarios de Zeus en la misma semana. Se trata de incidentes que afectan a sistemas distintos.
Lee a continuación: Desarrolladores de Bitcoin detectan 85 fallos críticos en una auditoría con IA de 24 horas





