**Zeus 钱包(Zeus Wallet)**在遭遇网络攻击后,主动将相关基础设施下线。该自托管式 比特币 (BTC) 服务表示,用户资金始终安全,审查 也未发现与闪电网络相关的软件缺陷。
要点概览:
- Zeus 在数小时内控制住攻击,随后将基础设施保持离线状态以配合审计。
- 未出现客户资金损失,调查人员也未发现闪电网络节点软件存在安全漏洞。
- 闪电服务提供商(LSP)通道被关闭的用户,在服务恢复后将获补开新通道。
Zeus 遭遇网络攻击
事件发生在周三,相关报道 由 Cointelegraph 于周四披露。Zeus 在复盘入侵事件期间,暂停了支撑系统并将其下线, 目前尚未公布恢复时间表,服务仍处于不可用状态。
在 8 月 5 日发布的安全更新中, 创始人 Evan Kaloudis 表示:“我们认为此次事件仅限于 ZEUS 自身基础设施”, 并强调调查并未发现闪电网络软件存在漏洞,也没有客户资金丢失或面临风险。
Kaloudis 指出,团队在数小时内完成了应急处置。对于因本次事件导致闪电服务提供商 连接被关闭的用户,平台在恢复处理请求后,将为其补发新的闪电通道。Zeus 尚未公开 本次攻击的具体技术手法。
延伸阅读:Mythos 5 构造虚假身份 迷惑人工代码审查员
比特币钱包风险的边界
此次事件之所以受到关注,在于“自托管”和“基础设施服务”之间的界限:自托管模式下, 用户掌握自己的私钥控制权,但钱包提供方往往仍运营一系列配套服务,例如通道管理、 流动性路由、闪兑服务以及应用可用性等。
一旦基础设施出现故障或被迫下线,这类服务会被中断,用户功能访问受影响,但运营方 并不会因此获得用户资金托管权,也无需在修复过程中转移用户控制的私钥。这意味着是 “服务中断”,而非“资产被挪用”。
目前 Zeus 钱包整体仍处于离线状态。公司表示,此次事件进一步凸显采用可信执行环境 (Trusted Execution Environments, TEE,即“安全飞地”)以及 Validating Lightning Signer 项目的必要性。后者通过将签名权限与可能暴露在互联网上的基础设施剥离开来, 即便服务器被攻破,也能将潜在损害控制在较小范围。
此前 8 月 3 日,Zeus 已因 Boltz——一家非托管式比特币闪兑服务商——宣布平台无限期 暂停运营,而主动关闭了自身的闪兑功能。这意味着 Zeus 用户在同一周内遭遇了两次服务 中断,但官方强调,两起事件涉及的是各自独立的系统。





