Zeus 錢包(Zeus Wallet) 因遭遇網路攻擊,主動將相關基礎設施下線。 這款自託管的 比特幣 (BTC) 服務強調,用戶資金安全無虞, 並未發現 Lightning 技術本身存在缺陷。
重點整理
- Zeus 在數小時內控制事態,為進行稽核而持續關閉基礎設施。
- 未出現任何用戶資金損失,調查亦未發現 Lightning 節點軟體漏洞。
- 部分使用者的 Lightning 服務供應商(LSP)通道關閉,待服務恢復後將獲補發新通道。
Zeus 網攻事件進展
這起事件發生於週三,Cointelegraph 隔日報導指出, Zeus 在檢視入侵情形期間,已關閉支援系統並全面暫停服務,且未提供明確的復原時程。 截至目前,相關服務仍處於離線狀態。
Zeus 創辦人 Evan Kaloudis 在 8 月 5 日發布安全更新表示: 「我們認為這次事件僅限於 ZEUS 基礎設施本身。」他補充,調查並未發現 Lightning 軟體漏洞, 也沒有用戶資金遭竊或持續暴露於風險之中。
Kaloudis 指出,團隊已在數小時內完成緊急應變與風險緩解。 對於因事件而導致 Lightning 服務供應商通道被關閉的使用者, Zeus 計畫在平台恢復處理請求後,為其建立替代通道。 至於攻擊的具體手法與技術細節,公司尚未對外說明。
延伸閱讀: Mythos 5 用假身份欺騙真人程式碼審查員
比特幣錢包與基礎設施風險
對自託管錢包而言,技術細節有關鍵差異:
使用者自行掌管私鑰,理論上可避免資產被業者挪用;
然而,錢包服務業者仍會營運部分關鍵基礎設施,例如通道管理、流動性路由、兌換(swap)服務與 App 可用性等。
一旦這些基礎設施中斷,雖不會讓營運商直接掌控用戶資金餘額,
卻可能在復原過程中影響功能使用,同時也需確保不必搬動由使用者掌控的私鑰。
目前 Zeus 錢包仍維持離線。Zeus 表示,此次事件反而凸顯其推動信任執行環境(Trusted Execution Environments,TEE) 或「安全執行區」(enclaves)以及 Validating Lightning Signer 專案的重要性。 後者的設計理念是將簽章權限與可能遭駭的基礎設施分離,一旦伺服器被入侵,也能最大限度降低損害範圍。
此次入侵事件發生前,Zeus 已於 8 月 3 日宣布暫停 swap 功能,原因是非託管比特幣兌換服務商 Boltz 宣布平台無限期暫停營運。這使 Zeus 使用者在同一週內連續遭遇兩起服務中斷, 但 Zeus 強調,兩起事件分屬不同系統,彼此並無直接關聯。





