Zeus Wallet 近日遭遇網絡攻擊,被迫將其基礎設施全面下線。不過,這個自託管 Bitcoin (BTC) 錢包服務強調,客戶資金一直安全,亦未發現 Lightning 相關軟件有安全漏洞。
重點摘要:
- Zeus 在數小時內控制事件,並將基礎設施維持離線以進行全面審核。
- 調查確認沒有客戶資金流失,亦未發現 Lightning 節點軟件存在漏洞。
- 部分用戶的 Lightning 服務供應商(LSP)通道被關閉,待服務恢復後將獲安排替代通道。
Zeus 網絡攻擊事件
事件於周三爆出,Cointelegraph 周四報道指,Zeus 為配合調查入侵情況,已關閉相關後端系統,並未提供明確恢復時間表,目前服務依然無法使用。
在 8 月 5 日發佈的安全更新中,創辦人 Evan Kaloudis 表示:「我們相信今次事件僅限於 ZEUS 的自家基礎設施。」他補充,調查並未發現 Lightning 軟件存在漏洞,亦沒有客戶資金流失或正面臨風險。
Kaloudis 指出,團隊在數小時內已經壓止攻擊。對於因事件而導致 Lightning 服務供應商(Lightning Service Provider)通道被關閉的用戶,平台在恢復處理請求後,將會發放替代通道。不過,Zeus 迄今未有披露攻擊的具體技術手法。
延伸閱讀: Mythos 5 Built Fake Identities To Fool A Human Code Reviewer
Bitcoin 錢包風險與自託管差異
事件之所以備受關注,是因為自託管模式下,用戶掌握自己的私鑰,但錢包服務商往往仍需營運部分輔助基礎設施,例如通道管理、流動性路由、兌換服務(swaps)以及應用程式的可用性等。一旦這些基建出現故障或被攻擊,即使營運方無權動用客戶資金,亦可以令部分功能暫停或受阻。
換言之,在這類基建停運期間,用戶資金雖仍由自己掌控,但部分 Lightning 功能或路由服務可能短暫中斷,直至平台完成修復,而無需轉移或觸碰用戶所持有的私鑰。
Zeus 錢包目前仍然處於離線狀態。公司表示,今次事件反而進一步鞏固其推動採用「可信執行環境」(Trusted Execution Environments, TEE)或「Enclaves」,以及 Validating Lightning Signer 項目的決心。這些技術旨在將簽署權限與易受攻擊的伺服器環境分離,即使伺服器遭入侵,也可將潛在損害降至最低。
今次入侵緊接另一宗服務中斷事件而來。8 月 3 日,Zeus 宣佈暫停其 swap 功能,原因是非託管 Bitcoin 兌換服務供應商 Boltz 宣布平台無限期暫停運作,導致 Zeus 用戶在同一星期內連續遭遇兩次服務中斷。官方強調,兩宗事件涉及的系統是分開運作的。
下一篇: Bitcoin Developers Find 85 Critical Bugs In 24-Hour AI Audit





