Zeus Wallet tirou sua infraestrutura do ar após sofrer um ataque cibernético, mas o serviço de Bitcoin (BTC) em autocustódia afirmou que os fundos dos clientes permaneceram protegidos e que não foi identificada falha no protocolo Lightning.
Pontos-chave:
- A Zeus conteve o ataque em poucas horas e manteve a infraestrutura offline para auditoria.
- Nenhum cliente teve fundos perdidos e investigadores não encontraram vulnerabilidade no software de nó Lightning.
- Usuários com canais fechados do provedor de serviços Lightning receberão canais de substituição após a retomada das operações.
Ataque cibernético à Zeus
O incidente ocorreu na quarta-feira, e a Cointelegraph informou na quinta que a Zeus desativou seus sistemas de suporte enquanto revisava a quebra de segurança, sem fornecer previsão de restabelecimento. Os serviços seguem indisponíveis.
Em uma atualização de segurança publicada em 5 de agosto, o fundador Evan Kaloudis declarou: “Acreditamos que este incidente ficou restrito à infraestrutura da ZEUS”, acrescentando que os investigadores não encontraram vulnerabilidade no software Lightning e que nenhum fundo de cliente foi perdido ou ficou em risco.
Kaloudis afirmou que a equipe conteve o ataque em poucas horas e que emitirá canais de substituição para clientes cujas conexões com o provedor de serviços Lightning foram encerradas, assim que a plataforma puder voltar a processar solicitações. A Zeus não detalhou o método usado no ataque.
Veja também: Mythos 5 criou identidades falsas para enganar revisor de código humano
Risco em carteiras de Bitcoin
A distinção é relevante porque a autocustódia garante o controle direto das chaves privadas, mas os provedores de carteira ainda podem operar serviços de suporte que influenciam a gestão de canais, o roteamento de liquidez, operações de swap e a disponibilidade do aplicativo em caso de falha de infraestrutura. Uma paralisação pode interromper o acesso a recursos sem transferir a custódia dos saldos dos clientes para o operador, permitindo que o trabalho de recuperação prossiga sem mover chaves controladas pelo usuário.
A carteira permanece offline. A Zeus afirmou que o episódio reforça sua aposta em ambientes de execução confiáveis, ou enclaves, e no projeto Validating Lightning Signer, que separa a autoridade de assinatura da infraestrutura potencialmente exposta e limita danos em caso de comprometimento de um servidor.
A violação ocorreu após a decisão da Zeus, em 3 de agosto, de desativar swaps, depois que a Boltz, provedora não custodiante de swaps em Bitcoin, suspendeu sua plataforma por tempo indeterminado, causando uma segunda interrupção de serviços para usuários da Zeus na mesma semana. Os dois eventos envolveram sistemas distintos.
Leia a seguir: Desenvolvedores de Bitcoin encontram 85 falhas críticas em auditoria com IA de 24 horas





