Zeus Wallet a mis son infrastructure hors ligne à la suite d’une cyberattaque, tout en affirmant que les fonds des clients étaient intacts et qu’aucune faille n’avait été détectée dans son logiciel Bitcoin (BTC) en auto‑garde.
Points clés :
- Zeus a circonscrit l’attaque en quelques heures et maintient son infrastructure hors ligne le temps d’un audit.
- Aucun fonds client n’a été perdu, et les enquêteurs n’ont identifié aucune vulnérabilité dans le logiciel de nœud Lightning.
- Les utilisateurs dont les canaux avec le Lightning Service Provider ont été fermés recevront des canaux de remplacement à la reprise du service.
Cyberattaque contre Zeus
L’incident s’est produit mercredi. Cointelegraph rapportait jeudi que Zeus avait désactivé ses systèmes de support afin d’examiner la faille avant toute remise en service, sans fournir de calendrier de rétablissement. La plateforme reste pour l’instant indisponible.
Dans une mise à jour de sécurité du 5 août, le fondateur Evan Kaloudis a déclaré : « Nous pensons que cet incident s’est limité à l’infrastructure de ZEUS », en précisant que les enquêteurs n’avaient relevé aucune vulnérabilité du logiciel Lightning et qu’aucun fonds client n’avait été perdu ni n’était menacé.
Kaloudis indique que l’équipe a contenu l’attaque en quelques heures et qu’elle rouvrira des canaux de remplacement pour les clients dont les connexions au Lightning Service Provider ont été fermées, une fois la plateforme en mesure de traiter à nouveau les demandes. Zeus n’a pas détaillé la méthode employée par les assaillants.
À lire aussi : Mythos 5 a fabriqué de fausses identités pour tromper un relecteur de code humain
Risques pour les portefeuilles Bitcoin
La nuance est importante : l’auto‑garde garantit aux utilisateurs le contrôle de leurs clés privées, mais les fournisseurs de portefeuilles opèrent souvent des services annexes qui pèsent sur la gestion des canaux, le routage de la liquidité, les swaps et la disponibilité de l’application en cas de panne d’infrastructure. Une mise à l’arrêt peut donc interrompre l’accès à certaines fonctionnalités sans pour autant conférer au fournisseur la garde des soldes des clients, tandis que les travaux de reprise s’effectuent sans déplacer les clés contrôlées par les utilisateurs.
Le portefeuille reste hors ligne. Zeus affirme que l’incident renforce son argumentaire en faveur des environnements d’exécution de confiance (« enclaves ») et du projet Validating Lightning Signer, qui dissocie le pouvoir de signature de l’infrastructure potentiellement exposée et limite l’ampleur des dégâts en cas de compromission d’un serveur.
La brèche intervient après la décision, le 3 août, de Zeus de désactiver les swaps, à la suite de la mise en pause, jusqu’à nouvel ordre, de la plateforme de Boltz, un fournisseur de swaps Bitcoin non dépositaire. Les utilisateurs de Zeus subissent ainsi une seconde interruption de service en une semaine, même si les deux incidents ont touché des systèmes distincts.
À suivre : Les développeurs Bitcoin découvrent 85 bugs critiques lors d’un audit IA de 24 heures





