Zeus Wallet a coupé son infrastructure après une cyberattaque, tout en assurant que, via son service de Bitcoin (BTC) en auto‑garde, les fonds des clients sont restés en sécurité et qu’aucune faille n’a été détectée dans le protocole Lightning.
Points clés :
- Zeus a circonscrit l’attaque en quelques heures et maintient son infrastructure hors ligne le temps de l’audit.
- Aucun fonds client n’a été perdu, et les enquêteurs n’ont relevé aucune vulnérabilité dans le logiciel de nœud Lightning.
- Les utilisateurs dont les canaux avec le fournisseur de services Lightning ont été fermés recevront de nouveaux canaux à la reprise des opérations.
Cyberattaque contre Zeus
L’incident s’est produit mercredi. Cointelegraph a rapporté jeudi que Zeus avait désactivé ses systèmes de support le temps d’examiner la brèche avant tout redémarrage, sans fournir de calendrier de rétablissement. Les services restent indisponibles.
Dans une mise à jour de sécurité publiée le 5 août, le fondateur Evan Kaloudis a déclaré : « Nous pensons que cet incident est limité à l’infrastructure de ZEUS », en précisant que les enquêteurs n’avaient découvert aucune vulnérabilité dans le logiciel Lightning et qu’aucun fonds client n’avait été perdu ou mis en danger.
Kaloudis a indiqué que l’équipe avait neutralisé l’attaque en quelques heures et qu’elle émettrait de nouveaux canaux pour les clients dont les connexions au fournisseur de services Lightning ont été fermées, une fois la plateforme en mesure de traiter à nouveau les demandes. Zeus n’a pas détaillé la méthode d’attaque utilisée.
À lire aussi : Mythos 5 a créé de fausses identités pour tromper un examinateur de code humain
Risques pour les portefeuilles Bitcoin
La nuance est importante : l’auto‑garde garantit la maîtrise des clés privées par l’utilisateur, mais les fournisseurs de portefeuilles exploitent souvent des services annexes qui interviennent dans la gestion des canaux, le routage de liquidité, les swaps et la disponibilité de l’application en cas de panne d’infrastructure. Une mise à l’arrêt peut donc interrompre certaines fonctionnalités sans pour autant transférer la garde des soldes au prestataire, tandis que les travaux de reprise s’effectuent sans toucher aux clés contrôlées par les utilisateurs.
Le portefeuille reste hors ligne. Zeus estime que l’incident renforce l’argument en faveur des environnements d’exécution de confiance, ou enclaves, et du projet Validating Lightning Signer, qui sépare l’autorité de signature d’une infrastructure potentiellement exposée et limite l’ampleur des dégâts en cas de compromission de serveur.
La brèche intervient après la décision de Zeus, le 3 août, de désactiver les swaps, à la suite de la mise en pause « jusqu’à nouvel ordre » de la plateforme de Boltz, un prestataire de swaps Bitcoin non dépositaire. Il s’agit de la deuxième interruption de service pour les utilisateurs de Zeus en une semaine, même si les deux événements concernent des systèmes distincts.
À suivre : Les développeurs Bitcoin détectent 85 bugs critiques lors d’un audit IA de 24 heures





