Zeus Wallet тимчасово відключив свою інфраструктуру після кібератаки. Команда самокастодіального сервісу Bitcoin (BTC) запевнила, що кошти користувачів у безпеці й жодних проблем у програмному забезпеченні Lightning не виявлено.
Ключові моменти:
- Zeus локалізував атаку протягом кількох годин і залишив інфраструктуру в офлайні для аудиту.
- Кошти клієнтів не були втрачені; розслідування не виявило вразливостей ПЗ Lightning-ноди.
- Користувачі з закритими каналами Lightning Service Provider отримають нові після відновлення сервісу.
Кібератака на Zeus
Інцидент стався у середу. Уже в четвер Cointelegraph повідомив, що Zeus вимкнув підтримуючу інфраструктуру, аби провести перевірку наслідків зламу перед відновленням роботи. Будь-які строки повернення сервісів компанія не озвучує. На момент публікації сервіси залишаються недоступними.
У звіті про безпеку від 5 серпня](https://zeusln.com/blog/security-update-2026-08-05/) засновник Еван Калудіс заявив: «Ми вважаємо, що інцидент був обмежений інфраструктурою ZEUS», додавши, що розслідування не виявило вразливостей у Lightning‑ПЗ і не зафіксувало втрат або загрози для коштів клієнтів.
За словами Калудіса, команді вдалося стримати атаку протягом кількох годин. Після відновлення роботи платформи Zeus випустить нові канали для клієнтів, у яких були закриті з’єднання з Lightning Service Provider. Деталі щодо методу атаки компанія поки що не розкриває.
ЧИТАЙТЕ ТАКОЖ: Mythos 5 створив фейкові особи, щоб ввести в оману людського рев’юера коду
Ризики для Bitcoin‑гаманців
Ситуація підсвічує важливий нюанс: самокастодія гарантує контроль над приватними ключами, але провайдери гаманців все одно запускають допоміжні сервіси, що впливають на керування каналами, маршрутизацію ліквідності, свопи та доступність застосунку у разі збою інфраструктури. Вимушене вимкнення може тимчасово відрізати користувачів від окремих функцій, не надаючи оператору доступу до їхніх балансів. Відновлювальні роботи при цьому відбуваються без переміщення ключів, якими керує сам користувач.
Гаманець поки залишається офлайн. У Zeus вважають, що інцидент підсилює аргументи на користь використання середовищ захищеного виконання (trusted execution environments, або «анклавів») і проєкту Validating Lightning Signer, який відокремлює повноваження підпису транзакцій від потенційно вразливої інфраструктури та обмежує збитки у разі компрометації сервера.
Злам стався після того, як 3 серпня Zeus вимкнув свопи через паузу в роботі Boltz — некастодіального провайдера Bitcoin‑свопів, який призупинив свій сервіс на невизначений термін. Таким чином, користувачі Zeus зазнали вже другого за тиждень збою в роботі сервісів, хоча інциденти торкнулися різних систем.
ДАЛІ ПО ТЕМІ: Bitcoin‑розробники виявили 85 критичних багів за 24‑годинний AI‑аудит





