Zeus Wallet czasowo wyłączył swoją infrastrukturę po cyberataku. Operator samodzielnego portfela Bitcoin (BTC) zapewnia, że środki klientów są bezpieczne, a w oprogramowaniu Lightning nie wykryto żadnych luk.
Najważniejsze informacje:
- Zeus opanował atak w ciągu kilku godzin i utrzymał infrastrukturę w trybie offline na czas audytu.
- Nie doszło do utraty środków klientów, a śledczy nie znaleźli podatności w oprogramowaniu węzłów Lightning.
- Użytkownicy z zamkniętymi kanałami Lightning Service Provider otrzymają nowe kanały po wznowieniu usług.
Cyberatak na Zeus
Do incydentu doszło w środę. Cointelegraph informował w czwartek, że Zeus wyłączył systemy wspierające aplikację i prowadzi przegląd naruszenia zanim jakiekolwiek usługi zostaną przywrócone. Firma nie podała harmonogramu wznowienia pracy. Usługa pozostaje niedostępna.
W aktualizacji bezpieczeństwa z 5 sierpnia security update założyciel Evan Kaloudis napisał: „Uważamy, że incydent był ograniczony do infrastruktury ZEUS”, dodając, że śledczy nie stwierdzili podatności w oprogramowaniu Lightning i że żadne środki klientów nie zostały utracone ani nie były zagrożone.
Kaloudis podkreślił, że zespół zneutralizował atak w ciągu kilku godzin i po ponownym uruchomieniu platformy wystawi klientom nowe kanały dla zamkniętych połączeń Lightning Service Provider. Zeus nie ujawnił, jaką metodą przeprowadzono atak.
Zobacz także: Mythos 5 tworzył fałszywe tożsamości, by wprowadzić w błąd ludzkiego recenzenta kodu
Ryzyko związane z portfelami Bitcoin
W tym kontekście ważne jest rozróżnienie: samodzielne przechowywanie (self-custody) daje użytkownikowi pełną kontrolę nad kluczami prywatnymi, ale dostawcy portfeli często utrzymują dodatkowe usługi, które wpływają na zarządzanie kanałami, routing płynności, swapy czy dostępność aplikacji w razie awarii infrastruktury. Wyłączenie takich systemów może więc czasowo zablokować dostęp do części funkcjonalności, nie przekazując jednocześnie operatorowi faktycznej kontroli nad środkami. Prace naprawcze mogą być prowadzone bez ruszania kluczy pozostających w gestii użytkowników.
Portfel wciąż pozostaje offline. Zeus ocenia, że incydent wzmacnia argumenty za stosowaniem zaufanych środowisk wykonawczych (enclaves) i projektu Validating Lightning Signer, który rozdziela uprawnienia do podpisywania transakcji od potencjalnie narażonej infrastruktury serwerowej, ograniczając skalę szkód w razie przejęcia serwera.
Do naruszenia doszło krótko po decyzji Zeus z 3 sierpnia o wyłączeniu swapów, gdy Boltz, niepowierniczy dostawca swapów Bitcoin, wstrzymał działanie swojej platformy do odwołania. Dla użytkowników Zeus oznacza to drugi w tym samym tygodniu przestój usług, choć obydwa zdarzenia dotyczyły różnych systemów.
Przeczytaj następnie: Deweloperzy Bitcoina wykryli 85 krytycznych błędów w 24‑godzinnym audycie z użyciem AI





