Zeus Wallet wyłączył swoją infrastrukturę po ataku hakerskim. Twórcy samodzielnie przechowywanego portfela Bitcoin (BTC) zapewniają, że środki klientów są bezpieczne, a w oprogramowaniu Lightning nie wykryto żadnych luk.
Najważniejsze informacje:
- Zespół Zeus opanował atak w ciągu kilku godzin i utrzymał infrastrukturę w trybie offline na czas audytu.
- Nie odnotowano utraty środków klientów, a dochodzenie nie ujawniło podatności w oprogramowaniu węzłów Lightning.
- Użytkownicy, którym zamknięto kanały Lightning Service Provider, mają otrzymać nowe kanały po wznowieniu usług.
Atak na Zeus
Do incydentu doszło w środę, a Cointelegraph podał w czwartek, że Zeus wyłączył systemy wspierające działanie portfela na czas analizy naruszenia, nie podając żadnej daty przywrócenia usług. Funkcje portfela pozostają niedostępne.
W aktualizacji bezpieczeństwa z 5 sierpnia security update założyciel Evan Kaloudis stwierdził: „Wierzymy, że incydent ograniczył się do infrastruktury ZEUS”, dodając, że śledczy nie znaleźli podatności w oprogramowaniu Lightning i potwierdzili, że środki klientów nie zostały utracone ani nie były zagrożone.
Kaloudis poinformował, że zespół zneutralizował atak w ciągu kilku godzin i po wznowieniu przetwarzania zleceń wystawi klientom nowe kanały w miejsce zamkniętych połączeń z Lightning Service Provider. Zeus nie ujawnił na razie technicznego wektora ataku.
Zobacz także: Mythos 5 stworzył fałszywe tożsamości, by zmylić ludzkiego recenzenta kodu
Ryzyko związane z portfelami Bitcoin
Różnica jest istotna: samodzielne przechowywanie zapewnia użytkownikowi kontrolę nad kluczami prywatnymi, ale dostawcy portfeli nadal utrzymują usługi wspierające zarządzanie kanałami, routing płynności, swapy czy dostępność aplikacji w razie awarii infrastruktury. Wyłączenie takich systemów może więc zablokować dostęp do części funkcji, nie przekazując jednak operatorowi kontroli nad środkami klientów. Prace naprawcze mogą trwać, podczas gdy klucze pozostają po stronie użytkownika.
Portfel nadal pozostaje offline. Zeus ocenia, że incydent wzmacnia argumenty za wykorzystaniem zaufanych środowisk wykonawczych (enklaw) oraz projektu Validating Lightning Signer, który rozdziela uprawnienia do podpisywania transakcji od potencjalnie narażonej infrastruktury serwerowej i ogranicza skalę szkód w razie przejęcia serwera.
Naruszenie nastąpiło tuż po decyzji Zeus z 3 sierpnia o wyłączeniu funkcji swapów po tym, jak Boltz, niepowierniczy dostawca swapów Bitcoin, wstrzymał działanie swojej platformy do odwołania. Dla użytkowników Zeus to już drugi przestój w tym samym tygodniu, choć oba zdarzenia dotyczyły odrębnych systemów.
Przeczytaj kolejny materiał: Deweloperzy Bitcoina wykryli 85 krytycznych błędów w 24‑godzinnym audycie AI





