Zeus Wallet 早前遭遇網絡攻擊,隨即將其後端基建下線,以自託管形式營運的 比特幣 (BTC) 服務強調,用戶資金安全無虞, 亦未發現 Lightning 網絡本身存在技術缺陷。
重點摘要:
- Zeus 在數小時內控制事件,並將整套基建下線接受審核。
- 調查確認沒有客戶資金流失,也未見 Lightning 節點軟件存在安全漏洞。
- 受影響而被關閉的 Lightning Service Provider 通道,用戶日後將獲安排重建通道。
Zeus 遭遇網絡攻擊
事件於周三發生, Cointelegraph 隔日報道指,Zeus 在審視入侵細節期間,已停用所有支援系統, 並未提供任何恢復時間表,相關服務至今仍未重開。
在 8 月 5 日發布的安全更新中, 創辦人 Evan Kaloudis 表示:「我們相信今次事件只局限於 ZEUS 的基建層面」。 他補充,調查人員並未發現 Lightning 軟件有漏洞,亦沒有任何客戶資金被盜或正處於風險之中。
Kaloudis 稱,團隊在數小時內已經壓止攻擊;待平台恢復處理用戶請求後,會向因是次事件 而被關閉 Lightning Service Provider 連線的客戶,重建替代通道。至於攻擊的具體技術手法, Zeus 暫未公開交代。
延伸閱讀: Mythos 5 建立假身份 成功誤導人類程式碼審核員
比特幣錢包的結構性風險
事件之所以受關注,在於自託管雖然令用戶掌握私鑰控制權,但錢包營運方仍須維持多項 配套服務,包括通道管理、流動性路由、兌換(swap)功能,以及應用程式在基建失效時的可用性。
因此,即使營運商從未接觸用戶資金,基建一旦停擺,仍可令多項功能暫時中斷。 在系統復原及安全檢測期間,用戶持有的私鑰及資金,理論上仍可保持在其自我掌控之下, 而毋須由營運方代為轉移。
Zeus 錢包目前仍處於離線狀態。Zeus 表示,是次入侵進一步強化其採用「可信執行環境」 (trusted execution environments,或稱 enclaves)及 Validating Lightning Signer 專案的理據——相關方案透過將簽名權限與可能暴露於互聯網的基建分離,一旦伺服器被攻陷, 亦可限制潛在損害範圍。
這次事故亦緊接 Zeus 在 8 月 3 日關閉 swap 功能之後發生。當時,非託管比特幣兌換服務 提供者 Boltz 宣布暫停平台並無限期停止服務,令 Zeus 用戶在同一星期內連續遭遇 兩次服務中斷。不過,兩宗事件涉及的乃是不同系統。





