Zeus Wallet heeft zijn infrastructuur offline gehaald na een cyberaanval. De zelfverzekerde Bitcoin-dienst (BTC), waar gebruikers hun eigen sleutels beheren, zegt dat klanttegoeden veilig zijn gebleven en dat er geen fout in de Lightning‑software is aangetroffen.
Belangrijkste punten:
- Zeus wist de aanval binnen enkele uren in te dammen en hield zijn infrastructuur offline voor een grondige audit.
- Er zijn geen klanttegoeden verloren gegaan en onderzoekers vonden geen kwetsbaarheid in de Lightning‑nodesoftware.
- Gebruikers van wie Lightning Service Provider‑kanalen zijn gesloten, krijgen vervangende kanalen zodra de dienstverlening wordt hervat.
Cyberaanval op Zeus
Het incident vond plaats op woensdag. Cointelegraph meldde donderdag dat Zeus zijn ondersteunende systemen had uitgeschakeld om de inbraak te onderzoeken voordat de diensten weer worden opgestart. Het bedrijf heeft geen tijdpad gegeven voor herstel; de wallet is nog altijd niet bereikbaar.
In een beveiligingsupdate van 5 augustus stelde oprichter Evan Kaloudis: „Wij denken dat dit incident beperkt is gebleven tot de ZEUS‑infrastructuur.” Hij voegde eraan toe dat onderzoekers geen kwetsbaarheid in de Lightning‑software hebben gevonden en dat er geen klanttegoeden zijn verdwenen of gevaar hebben gelopen.
Kaloudis gaf aan dat het team de aanval binnen enkele uren wist te mitigeren. Klanten van wie de verbinding met de Lightning Service Provider werd gesloten, krijgen vervangende kanalen zodra het platform weer verzoeken kan verwerken. Zeus heeft niet toegelicht welke aanvalsmethode is gebruikt.
Lees ook: Mythos 5 bouwde valse identiteiten om een menselijke code‑reviewer te misleiden
Risico’s rond Bitcoin‑wallets
Het onderscheid is relevant omdat zelfbewaring weliswaar de controle over privésleutels bij de gebruiker houdt, maar walletaanbieders vaak aanvullende diensten draaien die impact hebben op kanaalbeheer, liquiditeitsrouting, swaps en de beschikbaarheid van de app bij een infrastructuurstoring. Een shutdown kan daardoor functies tijdelijk lamleggen zonder dat de aanbieder de feitelijke tegoeden van klanten onder beheer krijgt. Herstelwerkzaamheden kunnen plaatsvinden zonder dat gebruikerssleutels hoeven te worden verplaatst.
De wallet is vooralsnog offline. Zeus stelt dat het incident het pleidooi versterkt voor zogenoemde trusted execution environments, of enclaves, en voor het Validating Lightning Signer‑project. Dat project scheidt de bevoegdheid om transacties te ondertekenen van mogelijk blootgestelde infrastructuur en beperkt zo de schade als een server wordt gecompromitteerd.
De inbraak volgde kort na het besluit van Zeus op 3 augustus om swaps uit te schakelen, nadat Boltz, een non‑custodial Bitcoin‑swappaanbieder, zijn platform tot nader order had gepauzeerd. Daarmee kregen Zeus‑gebruikers in één week tijd te maken met een tweede verstoring van de dienstverlening. Het gaat hierbij om gescheiden systemen.
Lees verder: Bitcoin‑ontwikkelaars vinden 85 kritieke bugs in 24‑uurs AI‑audit





