Zeus Wallet đã chủ động ngắt toàn bộ hạ tầng sau một vụ tấn công mạng, trong khi dịch vụ Bitcoin tự lưu ký (self-custodial) Bitcoin (BTC) khẳng định tiền của khách hàng vẫn an toàn và không xuất hiện lỗi trong phần mềm Lightning.
Các điểm chính:
- Zeus kiểm soát được vụ tấn công trong vòng vài giờ và giữ hạ tầng ngoại tuyến để phục vụ kiểm toán.
- Không có khoản tiền nào của khách hàng bị mất, và nhóm điều tra không phát hiện lỗ hổng trong phần mềm node Lightning.
- Người dùng có kênh Lightning Service Provider bị đóng sẽ được mở kênh thay thế sau khi dịch vụ hoạt động trở lại.
Vụ tấn công mạng vào Zeus
Sự cố xảy ra hôm thứ Tư, và Cointelegraph đưa tin hôm thứ Năm rằng Zeus đã vô hiệu hóa toàn bộ hệ thống hỗ trợ trong khi rà soát vụ xâm nhập trước khi khôi phục bất kỳ dịch vụ nào, đồng thời không đưa ra thời điểm cụ thể để hoạt động trở lại. Hiện các dịch vụ vẫn đang gián đoạn.
Trong bản cập nhật bảo mật ngày 5/8, nhà sáng lập Evan Kaloudis cho biết: “Chúng tôi tin rằng sự cố này chỉ giới hạn trong hạ tầng ZEUS”, đồng thời nhấn mạnh quá trình điều tra không phát hiện lỗ hổng trong phần mềm Lightning và không có tiền khách hàng nào bị mất hay đang đối mặt rủi ro.
Kaloudis nói thêm đội ngũ đã giảm thiểu được cuộc tấn công trong vài giờ, và sẽ cấp các kênh thay thế cho khách hàng có kết nối Lightning Service Provider bị đóng, ngay khi nền tảng có thể xử lý lại yêu cầu. Zeus hiện chưa tiết lộ phương thức tấn công cụ thể.
Xem thêm: Mythos 5 tạo danh tính giả để qua mặt người rà soát mã
Rủi ro với ví Bitcoin
Điểm khác biệt quan trọng là cơ chế tự lưu ký giúp người dùng tự nắm giữ khóa riêng tư, nhưng nhà cung cấp ví vẫn có thể vận hành các dịch vụ hỗ trợ có ảnh hưởng đến quản lý kênh, điều phối thanh khoản, hoán đổi (swaps) và khả năng truy cập ứng dụng khi hạ tầng gặp sự cố. Việc ngừng hệ thống có thể làm gián đoạn các tính năng, nhưng không chuyển quyền lưu ký số dư sang nhà vận hành; công tác khôi phục được tiến hành mà không cần di chuyển các khóa do người dùng kiểm soát.
Ví Zeus vẫn đang ngoại tuyến. Công ty cho biết sự cố càng củng cố lập luận ủng hộ các môi trường thực thi tin cậy (trusted execution environments – “enclaves”) và dự án Validating Lightning Signer, vốn tách quyền ký khỏi hạ tầng có thể bị lộ, qua đó giới hạn thiệt hại nếu máy chủ bị xâm nhập.
Vụ xâm nhập diễn ra ngay sau quyết định ngày 3/8 của Zeus tạm dừng tính năng hoán đổi sau khi Boltz, một nhà cung cấp dịch vụ hoán đổi Bitcoin không lưu ký, ngưng hoạt động nền tảng cho đến khi có thông báo mới. Điều này tạo ra đợt gián đoạn dịch vụ thứ hai đối với người dùng Zeus trong cùng một tuần, dù hai sự kiện liên quan đến các hệ thống tách biệt.
Đọc tiếp: Lập trình viên Bitcoin phát hiện 85 lỗi nghiêm trọng trong cuộc kiểm toán AI kéo dài 24 giờ





