Zeus 钱包遭网络攻击被迫下线 客户资金安全无损

Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)
Infrastructure shutdown follows the Zeus Wallet cyberattack, with no customer funds reported lost (Image: Shutterstock)

**Zeus 钱包(Zeus Wallet)**在遭遇网络攻击后,主动将相关基础设施下线。该自托管式 比特币 (BTC) 服务表示,用户资金始终安全,审查 也未发现与闪电网络相关的软件缺陷。

要点概览:

  • Zeus 在数小时内控制住攻击,随后将基础设施保持离线状态以配合审计。
  • 未出现客户资金损失,调查人员也未发现闪电网络节点软件存在安全漏洞。
  • 闪电服务提供商(LSP)通道被关闭的用户,在服务恢复后将获补开新通道。

Zeus 遭遇网络攻击

事件发生在周三,相关报道Cointelegraph 于周四披露。Zeus 在复盘入侵事件期间,暂停了支撑系统并将其下线, 目前尚未公布恢复时间表,服务仍处于不可用状态。

在 8 月 5 日发布的安全更新中, 创始人 Evan Kaloudis 表示:“我们认为此次事件仅限于 ZEUS 自身基础设施”, 并强调调查并未发现闪电网络软件存在漏洞,也没有客户资金丢失或面临风险。

Kaloudis 指出,团队在数小时内完成了应急处置。对于因本次事件导致闪电服务提供商 连接被关闭的用户,平台在恢复处理请求后,将为其补发新的闪电通道。Zeus 尚未公开 本次攻击的具体技术手法。

延伸阅读:Mythos 5 构造虚假身份 迷惑人工代码审查员

比特币钱包风险的边界

此次事件之所以受到关注,在于“自托管”和“基础设施服务”之间的界限:自托管模式下, 用户掌握自己的私钥控制权,但钱包提供方往往仍运营一系列配套服务,例如通道管理、 流动性路由、闪兑服务以及应用可用性等。

一旦基础设施出现故障或被迫下线,这类服务会被中断,用户功能访问受影响,但运营方 并不会因此获得用户资金托管权,也无需在修复过程中转移用户控制的私钥。这意味着是 “服务中断”,而非“资产被挪用”。

目前 Zeus 钱包整体仍处于离线状态。公司表示,此次事件进一步凸显采用可信执行环境 (Trusted Execution Environments, TEE,即“安全飞地”)以及 Validating Lightning Signer 项目的必要性。后者通过将签名权限与可能暴露在互联网上的基础设施剥离开来, 即便服务器被攻破,也能将潜在损害控制在较小范围。

此前 8 月 3 日,Zeus 已因 Boltz——一家非托管式比特币闪兑服务商——宣布平台无限期 暂停运营,而主动关闭了自身的闪兑功能。这意味着 Zeus 用户在同一周内遭遇了两次服务 中断,但官方强调,两起事件涉及的是各自独立的系统。

下一篇:比特币开发者在 24 小时 AI 审计中发现 85 个重大漏洞

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza 是一位经验丰富的财经记者,在报道加密货币和区块链技术方面具有丰富经验。他曾为 Benzinga 和 Cointelegraph 等多家媒体撰稿,报道新兴趋势、监管环境等内容。你可以在 Twitter 上通过 @murtuza_merc 和在 Telegram 上通过 mmerchant001 找到他。 披露:Murtuza 持有 ATOM、AKT、TIA、INJ 和 OSMO。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
Zeus 钱包遭网络攻击被迫下线 客户资金安全无损 | Yellow