Zeus Wallet đã chủ động ngắt toàn bộ hạ tầng sau một vụ tấn công mạng. Nền tảng Bitcoin (BTC) tự lưu ký này khẳng định tiền của khách hàng vẫn an toàn và không ghi nhận lỗ hổng nào từ phần mềm Lightning.
Các điểm chính
- Zeus khống chế được cuộc tấn công chỉ trong vài giờ và giữ toàn bộ hạ tầng ngoại tuyến để kiểm toán.
- Không có khách hàng nào bị mất tiền, và nhóm điều tra không phát hiện lỗ hổng ở phần mềm node Lightning.
- Người dùng có kênh Lightning Service Provider bị đóng sẽ được cấp kênh thay thế sau khi dịch vụ hoạt động trở lại.
Vụ tấn công mạng vào Zeus
Sự cố xảy ra hôm thứ Tư. Đến thứ Năm, Cointelegraph cho biết Zeus đã vô hiệu hóa các hệ thống hỗ trợ trong khi rà soát vụ xâm nhập, trước khi cân nhắc khôi phục dịch vụ, và công ty chưa đưa ra lịch trình mở lại. Toàn bộ dịch vụ hiện vẫn đang tạm ngừng.
Trong bản cập nhật bảo mật ngày 5/8, nhà sáng lập Evan Kaloudis cho biết: “Chúng tôi tin rằng sự cố chỉ giới hạn trong hạ tầng ZEUS”, đồng thời nhấn mạnh đội ngũ điều tra không tìm thấy lỗ hổng nào trong phần mềm Lightning và không có khoản tiền khách hàng nào bị mất hoặc rơi vào tình trạng rủi ro.
Kaloudis nói đội ngũ đã giảm thiểu được tác động của vụ tấn công trong vòng vài giờ, và sẽ cấp các kênh thay thế cho những khách hàng có kết nối Lightning Service Provider bị đóng, ngay khi nền tảng có thể xử lý lại yêu cầu. Zeus hiện chưa tiết lộ phương thức tấn công cụ thể.
Đọc thêm: Mythos 5 tạo danh tính giả để qua mặt người rà soát mã
Rủi ro với ví Bitcoin
Điểm khác biệt quan trọng là mô hình tự lưu ký giúp người dùng tự nắm giữ khóa riêng, nhưng nhà cung cấp ví vẫn phải vận hành các dịch vụ phụ trợ liên quan đến quản lý kênh, định tuyến thanh khoản, hoán đổi và khả dụng của ứng dụng khi hạ tầng gặp sự cố. Việc ngừng hoạt động vì vậy có thể làm gián đoạn các tính năng, dù nhà vận hành không có quyền kiểm soát số dư của khách, và quá trình khôi phục có thể diễn ra mà không cần động đến khóa do người dùng nắm giữ.
Ví Zeus hiện vẫn ngoại tuyến. Công ty cho biết sự cố lần này càng củng cố lập luận cho việc triển khai môi trường thực thi tin cậy (trusted execution environments – enclaves) và dự án Validating Lightning Signer, tách riêng quyền ký giao dịch khỏi hạ tầng có thể bị phơi nhiễm, nhằm giới hạn thiệt hại nếu máy chủ bị tấn công.
Vụ xâm nhập diễn ra ngay sau quyết định ngày 3/8 của Zeus tạm dừng tính năng hoán đổi, sau khi Boltz, một nhà cung cấp hoán đổi Bitcoin không lưu ký, bất ngờ ngừng nền tảng vô thời hạn. Điều này tạo nên tuần lễ thứ hai liên tiếp gián đoạn dịch vụ cho người dùng Zeus, dù hai sự kiện liên quan đến các hệ thống riêng biệt.
Bài tiếp theo: Nhà phát triển Bitcoin phát hiện 85 lỗi nghiêm trọng trong cuộc kiểm toán AI 24 giờ





