Zeus Wallet, maruz kaldığı siber saldırının ardından altyapısını geçici olarak çevrimdışı aldı. Kendi kendine saklama modeliyle çalışan Bitcoin (BTC) cüzdanı, müşteri fonlarının güvende kaldığını ve Lightning tarafında bir güvenlik açığı görülmediğini açıkladı.
Öne çıkanlar:
- Zeus, saldırıyı birkaç saat içinde kontrol altına aldı ve denetim için altyapısını kapalı tuttu.
- Hiçbir müşteri fonu kaybolmadı; incelemede Lightning node yazılımında da zafiyet bulunmadı.
- Lightning Service Provider kanalları kapanan kullanıcılara, hizmetler yeniden başlayınca yedek kanallar açılacak.
Zeus’a Yönelik Siber Saldırı
Olay çarşamba günü gerçekleşti. Cointelegraph, perşembe günü yayımladığı haberde Zeus’un ihlali incelemek için destekleyici sistemlerini devre dışı bıraktığını, hizmetlerin ne zaman döneceğine ilişkin ise bir takvim paylaşılmadığını bildirdi. Platform hâlen kullanılamıyor.
5 Ağustos tarihli bir güvenlik güncellemesinde kurucu Evan Kaloudis, “Bu olayın ZEUS altyapısıyla sınırlı olduğuna inanıyoruz” dedi. Kaloudis, incelemelerin Lightning yazılımında bir kritik açık göstermediğini, hiçbir müşteri varlığının kaybolmadığını ya da risk altında kalmadığını vurguladı.
Kaloudis’e göre ekip, saldırıyı birkaç saat içinde bertaraf etti. Platform yeniden talep işleyebilecek duruma geldiğinde, Lightning Service Provider bağlantıları kapanan kullanıcılara yeni kanallar açılacak. Zeus, saldırının tekniği ya da giriş vektörü hakkında henüz ayrıntı paylaşmadı.
Ayrıca bakınız: Mythos 5 Sahte Kimliklerle İnsan Kod İnceleyicisini Yanılttı
Bitcoin Cüzdanlarında Riskin Çerçevesi
Buradaki ayrım önemli: Kendi kendine saklama modeli, özel anahtarların kontrolünü kullanıcıya bırakıyor. Ancak cüzdan sağlayıcıları; kanal yönetimi, likidite yönlendirme, takas (swap) işlemleri ve uygulama erişimi gibi alanlarda, altyapı tarafında kritik hizmetler sunmayı sürdürebiliyor. Bu nedenle bir altyapı kesintisi, kullanıcı bakiyelerine doğrudan el koymadan; özelliklere erişimi sekteye uğratabiliyor. Kurtarma çalışmaları sürerken kullanıcıların kontrol ettiği anahtarların hareket ettirilmesine gerek kalmıyor.
Zeus cüzdanı hâlâ offline. Şirket, bu olayın güvenli yürütme ortamları (trusted execution environments / enclaves) ve imzalama yetkisini potansiyel olarak saldırıya açık altyapıdan ayıran, böylece sunucu ele geçirilse bile hasarı sınırlayan Validating Lightning Signer projesine geçiş argümanlarını güçlendirdiğini savunuyor.
İhlal, Zeus’un 3 Ağustos’ta Boltz’un platformunu süresiz olarak durdurma kararı ardından swap işlemlerini kapatmasının hemen sonrasında yaşandı. Saklama yapmayan Bitcoin takas sağlayıcısı Boltz’un kararı, Zeus kullanıcıları için aynı hafta içinde ikinci hizmet kesintisine yol açtı. Şirket, iki olayın farklı sistemleri etkilediğinin altını çiziyor.
Sıradaki haber: Bitcoin Geliştiricileri 24 Saatlik Yapay Zekâ Denetiminde 85 Kritik Hata Buldu





