Zeus 钱包遭网络攻击被迫下线 但用户资金确认无损

Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)
Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)

**Zeus 钱包(Zeus Wallet)**近日遭遇网络攻击,被迫将相关基础设施整体下线进行排查。这家自托管型 比特币 (BTC) 钱包服务强调,用户资金始终安全,且目前未发现闪电网络软件存在缺陷。

关键要点:

  • Zeus 在数小时内控制住攻击,并将基础设施保持离线状态以配合审计。
  • 审计结果显示无客户资金损失,也未发现闪电网络节点软件存在安全漏洞。
  • 对于因本次事件而关闭的闪电服务商(LSP)通道,服务恢复后将为用户重建替代通道。

Zeus 遭遇网络攻击

报道,事件发生在周三,Cointelegraph 于周四披露称,Zeus 在调查入侵过程期间,已主动停用其后台系统,且并未给出任何恢复时间表。目前各项服务仍保持中断状态。

在 8 月 5 日发布的安全更新中,创始人 Evan Kaloudis 表示:“我们认为此次事件仅限于 ZEUS 的基础设施层面。”他补充称,调查人员没有发现闪电网络软件存在漏洞,也未发现客户资金已遭或仍面临风险。

Kaloudis 指出,团队在数小时内完成了初步缓解,一旦平台恢复处理请求,将为因闪电服务商连接关闭而受影响的用户补发新的通道。至于本次攻击的具体技术手法,Zeus 目前尚未公开细节。

延伸阅读:Mythos 5 伪造多重身份 欺骗人工代码审查员

比特币钱包的结构性风险

Zeus 此次强调的一大重点,是自托管模式与基础设施服务之间的区别:自托管保证用户自行掌控私钥,但钱包服务方依然可能运营一系列配套组件,包括通道管理、流动性路由、闪兑与应用可用性等。一旦基础设施故障,即便运营方无法触碰用户余额,也可能中断通道服务或路由功能,影响实际使用体验。

在 Zeus 下线期间,用户私钥仍在本地掌控,但部分功能处于不可用状态。Zeus 表示,这次事件进一步强化了其推进可信执行环境(TEE,也称“安全飞地”)及 Validating Lightning Signer 项目的决心。后者通过将签名权限与潜在暴露的服务器基础设施分离,即便服务器遭入侵,也可最大限度压缩攻击面与损失范围。

本次入侵发生前两天,Zeus 刚在 8 月 3 日宣布暂停闪兑功能——其合作方、非托管比特币闪兑服务 Boltz 宣布平台无限期停摆。这意味着 Zeus 用户在同一周内接连遭遇两次服务中断,尽管两起事件牵涉的是不同系统。

下篇推荐:比特币开发者借助 AI 24 小时内发现 85 个严重漏洞

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza 是一位经验丰富的财经记者,在报道加密货币和区块链技术方面具有丰富经验。他曾为 Benzinga 和 Cointelegraph 等多家媒体撰稿,报道新兴趋势、监管环境等内容。你可以在 Twitter 上通过 @murtuza_merc 和在 Telegram 上通过 mmerchant001 找到他。 披露:Murtuza 持有 ATOM、AKT、TIA、INJ 和 OSMO。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
最新新闻
查看所有新闻