Zeus Wallet 遭遇網路攻擊後,緊急將整體基礎設施下線,自託管的 比特幣 (BTC) 服務表示,用戶資金安全無虞,也沒有發現閃電網路相關軟體存在缺陷。
重點摘要:
- Zeus 在數小時內控制攻擊範圍,並維持基礎設施離線以進行完整稽核。
- 稽核結果顯示,沒有客戶資金遺失,也未查出閃電節點軟體有安全漏洞。
- 對於因事件導致 Lightning Service Provider 通道關閉的用戶,服務恢復後將補發新通道。
Zeus 遭遇網路攻擊
這起事件發生於週三,根據 Cointelegraph 報導,Zeus 為檢視此次入侵並調查影響範圍,於週四將相關支援系統全面關閉,未提出具體的服務恢復時程,目前服務仍全面中斷。
在 8 月 5 日發布的安全更新中,創辦人 Evan Kaloudis 表示:「我們相信這起事件僅限於 ZEUS 自家基礎設施。」他並指出,調查並未發現閃電網路軟體存在漏洞,也沒有任何客戶資金遭竊或持續暴露於風險之中。
Kaloudis 說明,團隊在數小時內就完成初步風險緩解,待平台恢復處理客戶請求後,會替因 Lightning Service Provider 連線被迫關閉的用戶,重建與補發通道。不過 Zeus 並未公開說明本次攻擊的具體手法或入侵途徑。
延伸閱讀: Mythos 5 利用假身分欺騙人工程式碼審查員
比特幣錢包的風險切割
對自託管錢包而言,這項區分相當關鍵:用戶自行保管私鑰,理論上能掌握資金主導權,但錢包服務商仍可能營運一系列輔助基礎設施,例如通道管理、流動性路由、資產兌換與 App 線上服務等。一旦基礎設施出現故障或遭攻擊,雖不必然牽涉到對客戶資金的直接託管或挪動,卻可能使部分功能中斷,影響用戶體驗與短期操作彈性。
這也意味著,即便營運方不掌握用戶的私鑰與餘額,平台關閉或維護期間,仍可能暫時無法進行特定服務,但修復與稽核工作可以在不搬動用戶資金、不觸及私鑰的情況下進行。
目前 Zeus 錢包仍處於離線狀態。Zeus 表示,這起事件進一步強化其導入可信執行環境(Trusted Execution Environments, TEE,亦稱「安全 enclave」)以及 Validating Lightning Signer 專案的決心。這類架構透過把簽章權限與可能暴露在網路攻擊下的基礎設施嚴格區隔,一旦伺服器遭入侵,可有效限制潛在損失範圍。
本次入侵事件緊接在 Zeus 於 8 月 3 日宣布暫停 swap 功能之後。當時,非託管比特幣兌換服務商 Boltz 宣布平台無限期暫停服務,迫使 Zeus 關閉相關功能,導致 Zeus 用戶在同一週內遭遇第二次服務中斷。不過,官方強調兩起事件分屬不同系統,並無直接關聯。
下一篇閱讀: Bitcoin Developers Find 85 Critical Bugs In 24-Hour AI Audit





