Zeus Wallet временно отключил свою инфраструктуру после кибератаки. Команда сервиса самообслуживаемого Bitcoin (BTC)-кошелька утверждает, что средства клиентов в безопасности, а уязвимостей в программном обеспечении Lightning не обнаружено.
Главное:
- Zeus локализовал атаку в течение нескольких часов и оставил инфраструктуру в офлайне для проведения аудита.
- Потерь клиентских средств не зафиксировано, следователи не выявили уязвимостей в программном обеспечении Lightning-нод.
- Пользователям с закрытыми каналами Lightning Service Provider пообещали открыть новые каналы после возобновления работы сервиса.
Кибератака на Zeus
Инцидент произошёл в среду. В четверг Cointelegraph сообщил, что Zeus отключил поддерживающие системы и занялся разбором инцидента до восстановления сервисов, не называя конкретных сроков перезапуска. На момент публикации сервис остаётся недоступен.
В обновлении по безопасности от 5 августа](https://zeusln.com/blog/security-update-2026-08-05/) основатель Эван Калудис заявил: «Мы полагаем, что инцидент был ограничен инфраструктурой ZEUS», подчеркнув, что расследование не выявило уязвимостей в программном обеспечении Lightning и не зафиксировало потерь средств клиентов или риска для них.
По словам Калудиса, команда нейтрализовала атаку в течение нескольких часов. Клиенты, у которых были принудительно закрыты каналы с Lightning Service Provider, получат новые каналы, как только платформа вновь начнёт обрабатывать запросы. Каким именно образом была проведена атака, Zeus пока не раскрывает.
Также читайте: Mythos 5 создавал поддельные личности, чтобы обмануть человеческого код-ревьюера
Риски для биткоин-кошельков
В случае с биткоин-кошельками важен нюанс: самообслуживание даёт пользователю полный контроль над приватными ключами, однако сам провайдер кошелька при этом поддерживает вспомогательную инфраструктуру — от управления каналами и маршрутизации ликвидности до свопов и доступности приложения.
При сбое инфраструктуры именно эти сервисные функции могут оказаться недоступны, даже если оператор не имеет доступа к средствам клиентов. Восстановительные работы могут идти без какого-либо перемещения ключей, которыми управляет пользователь.
Кошелёк по-прежнему находится в офлайне. В Zeus считают, что инцидент усилил аргументы в пользу использования доверенных сред исполнения (enclaves) и проекта Validating Lightning Signer, который разделяет полномочия по подписанию транзакций и потенциально уязвимую инфраструктуру, ограничивая ущерб в случае взлома сервера.
Взлом последовал вскоре за решением Zeus от 3 августа отключить свопы после того, как ненастоятельный биткоин-своп-провайдер Boltz приостановил работу своей платформы на неопределённый срок. Для пользователей Zeus это стало уже вторым сбоем за неделю, хотя оба инцидента затронули разные системы.
Читайте далее: Разработчики Bitcoin нашли 85 критических багов за 24 часа в ходе AI-аудита





