Zeus Wallet, maruz kaldığı siber saldırının ardından altyapısını geçici olarak devre dışı bıraktı. Kendi kendine saklama esasına dayalı Bitcoin (BTC) cüzdan hizmeti, müşteri fonlarının güvende kaldığını ve Lightning yazılımında bir güvenlik açığına rastlanmadığını açıkladı.
Öne Çıkan Başlıklar
- Zeus, saldırıyı birkaç saat içinde kontrol altına aldı ve altyapısını denetim süreci boyunca çevrimdışı tuttu.
- Hiçbir müşteri fonu kaybolmadı; soruşturmada Lightning node yazılımında bir güvenlik açığı bulunmadı.
- Lightning Service Provider kanalları kapanan kullanıcılara, hizmetler yeniden açıldığında yeni kanallar sağlanacak.
Zeus’a Yönelik Siber Saldırı
Olay çarşamba günü gerçekleşti. Cointelegraph’ın perşembe günkü haberine göre Zeus, ihlalin kapsamını incelemek üzere destekleyici sistemlerini devre dışı bıraktı ve hizmetlerin yeniden ne zaman açılacağına dair bir takvim paylaşmadı. Platform hâlâ erişime kapalı.
5 Ağustos tarihli güvenlik güncellemesinde kurucu Evan Kaloudis, “Bu olayın ZEUS altyapısıyla sınırlı kaldığına inanıyoruz” dedi. Kaloudis, incelemelerde Lightning yazılımında bir zafiyet tespit edilmediğini, hiçbir müşteri fonunun kaybolmadığını veya risk altına girmediğini vurguladı.
Kaloudis’e göre ekip saldırıyı birkaç saat içinde bastırdı ve Lightning Service Provider bağlantıları kapanan kullanıcılara, platform yeniden talep işleyebilecek duruma geldiğinde ikame kanallar açılacak. Zeus, saldırının teknik yöntemi hakkında ayrıntı paylaşmadı.
Ayrıca Bkz.: Mythos 5 İnsan Kod İnceleyicisini Kandırmak İçin Sahte Kimlikler Üretti
Bitcoin Cüzdanlarında Risk Dinamikleri
Buradaki ayrım kritik: Kendi kendine saklama modeli, özel anahtarların kontrolünü kullanıcıda tutuyor; ancak cüzdan sağlayıcıları, kanal yönetimi, likidite yönlendirmesi, takas işlemleri ve uygulama erişilebilirliği gibi alanlarda destekleyici altyapı hizmetleri sunabiliyor. Bir altyapı kesintisi, operatöre müşteri bakiyeleri üzerinde tasarruf yetkisi vermeden; özelliklere erişimi geçici olarak durdurabiliyor. Kurtarma çalışmaları ise kullanıcı kontrolündeki anahtarların hareket ettirilmesini gerektirmeden yürütülebiliyor.
Zeus Wallet hâlâ çevrimdışı. Şirket, yaşanan olayın güvenilir yürütme ortamları (trusted execution environments / enclaves) ile imza yetkisini potansiyel olarak açıkta olan altyapıdan ayıran Validating Lightning Signer projesine geçiş argümanını güçlendirdiğini belirtiyor. Bu yaklaşım, bir sunucu ele geçirilse dahi verilebilecek zararı sınırlamayı hedefliyor.
Söz konusu ihlal, Zeus’un 3 Ağustos’ta, gözetim altında olmayan Bitcoin takas hizmeti sağlayıcısı Boltz’un platformunu süresiz olarak durdurmasının ardından kendi takas özelliğini devre dışı bırakma kararını takip etti. Böylece Zeus kullanıcıları aynı hafta içinde, birbirinden bağımsız sistemlere bağlı iki ayrı hizmet kesintisi yaşamış oldu.
Sıradaki Haber: Bitcoin Geliştiricileri 24 Saatlik Yapay Zekâ Denetiminde 85 Kritik Hata Buldu





