**Zeus 钱包(Zeus Wallet)**近日遭遇网络攻击,被迫将相关基础设施整体下线进行排查。这家自托管型 比特币 (BTC) 钱包服务强调,用户资金始终安全,且目前未发现闪电网络软件存在缺陷。
关键要点:
- Zeus 在数小时内控制住攻击,并将基础设施保持离线状态以配合审计。
- 审计结果显示无客户资金损失,也未发现闪电网络节点软件存在安全漏洞。
- 对于因本次事件而关闭的闪电服务商(LSP)通道,服务恢复后将为用户重建替代通道。
Zeus 遭遇网络攻击
据报道,事件发生在周三,Cointelegraph 于周四披露称,Zeus 在调查入侵过程期间,已主动停用其后台系统,且并未给出任何恢复时间表。目前各项服务仍保持中断状态。
在 8 月 5 日发布的安全更新中,创始人 Evan Kaloudis 表示:“我们认为此次事件仅限于 ZEUS 的基础设施层面。”他补充称,调查人员没有发现闪电网络软件存在漏洞,也未发现客户资金已遭或仍面临风险。
Kaloudis 指出,团队在数小时内完成了初步缓解,一旦平台恢复处理请求,将为因闪电服务商连接关闭而受影响的用户补发新的通道。至于本次攻击的具体技术手法,Zeus 目前尚未公开细节。
延伸阅读:Mythos 5 伪造多重身份 欺骗人工代码审查员
比特币钱包的结构性风险
Zeus 此次强调的一大重点,是自托管模式与基础设施服务之间的区别:自托管保证用户自行掌控私钥,但钱包服务方依然可能运营一系列配套组件,包括通道管理、流动性路由、闪兑与应用可用性等。一旦基础设施故障,即便运营方无法触碰用户余额,也可能中断通道服务或路由功能,影响实际使用体验。
在 Zeus 下线期间,用户私钥仍在本地掌控,但部分功能处于不可用状态。Zeus 表示,这次事件进一步强化了其推进可信执行环境(TEE,也称“安全飞地”)及 Validating Lightning Signer 项目的决心。后者通过将签名权限与潜在暴露的服务器基础设施分离,即便服务器遭入侵,也可最大限度压缩攻击面与损失范围。
本次入侵发生前两天,Zeus 刚在 8 月 3 日宣布暂停闪兑功能——其合作方、非托管比特币闪兑服务 Boltz 宣布平台无限期停摆。这意味着 Zeus 用户在同一周内接连遭遇两次服务中断,尽管两起事件牵涉的是不同系统。





