Zeus 錢包遭網攻暫停服務 基礎設施受損但用戶資金無虞

Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)
Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)

Zeus 錢包(Zeus Wallet) 因遭遇網路攻擊,主動將相關基礎設施下線。 這款自託管的 比特幣 (BTC) 服務強調,用戶資金安全無虞, 並未發現 Lightning 技術本身存在缺陷。

重點整理

  • Zeus 在數小時內控制事態,為進行稽核而持續關閉基礎設施。
  • 未出現任何用戶資金損失,調查亦未發現 Lightning 節點軟體漏洞。
  • 部分使用者的 Lightning 服務供應商(LSP)通道關閉,待服務恢復後將獲補發新通道。

Zeus 網攻事件進展

這起事件發生於週三,Cointelegraph 隔日報導指出, Zeus 在檢視入侵情形期間,已關閉支援系統並全面暫停服務,且未提供明確的復原時程。 截至目前,相關服務仍處於離線狀態。

Zeus 創辦人 Evan Kaloudis 在 8 月 5 日發布安全更新表示: 「我們認為這次事件僅限於 ZEUS 基礎設施本身。」他補充,調查並未發現 Lightning 軟體漏洞, 也沒有用戶資金遭竊或持續暴露於風險之中。

Kaloudis 指出,團隊已在數小時內完成緊急應變與風險緩解。 對於因事件而導致 Lightning 服務供應商通道被關閉的使用者, Zeus 計畫在平台恢復處理請求後,為其建立替代通道。 至於攻擊的具體手法與技術細節,公司尚未對外說明。

延伸閱讀: Mythos 5 用假身份欺騙真人程式碼審查員

比特幣錢包與基礎設施風險

對自託管錢包而言,技術細節有關鍵差異:
使用者自行掌管私鑰,理論上可避免資產被業者挪用;
然而,錢包服務業者仍會營運部分關鍵基礎設施,例如通道管理、流動性路由、兌換(swap)服務與 App 可用性等。 一旦這些基礎設施中斷,雖不會讓營運商直接掌控用戶資金餘額, 卻可能在復原過程中影響功能使用,同時也需確保不必搬動由使用者掌控的私鑰。

目前 Zeus 錢包仍維持離線。Zeus 表示,此次事件反而凸顯其推動信任執行環境(Trusted Execution Environments,TEE) 或「安全執行區」(enclaves)以及 Validating Lightning Signer 專案的重要性。 後者的設計理念是將簽章權限與可能遭駭的基礎設施分離,一旦伺服器被入侵,也能最大限度降低損害範圍。

此次入侵事件發生前,Zeus 已於 8 月 3 日宣布暫停 swap 功能,原因是非託管比特幣兌換服務商 Boltz 宣布平台無限期暫停營運。這使 Zeus 使用者在同一週內連續遭遇兩起服務中斷, 但 Zeus 強調,兩起事件分屬不同系統,彼此並無直接關聯。

下一則閱讀: Bitcoin 開發者用 AI 24 小時稽核揪出 85 個重大漏洞

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza 是一位資深的財經記者,在加密貨幣與區塊鏈技術領域擁有豐富的報導經驗。他曾為 Benzinga 和 Cointelegraph 等多家媒體撰稿,聚焦新興趨勢、監管環境等相關主題。你可以在 Twitter 上透過 @murtuza_merc 找到他,在 Telegram 上則是 mmerchant001。 Disclosure: Murtuza 持有 ATOM、AKT、TIA、INJ 和 OSMO。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Zeus 錢包遭網攻暫停服務 基礎設施受損但用戶資金無虞 | Yellow