宙斯钱包遭攻陷后下线:未波及用户资金

宙斯钱包遭外部入侵后全面停摆,安全团队紧急响应

在遭受一次定向网络攻击后,自托管比特币服务提供商宙斯钱包宣布将其全部基础设施暂时下线,以防止潜在风险扩散。尽管系统中断,公司强调所有客户资产处于安全状态,且调查未发现闪电网络协议层面存在漏洞。

攻击遏制迅速,修复流程启动中

事件发生后数小时内,技术团队成功阻断攻击链路,并决定维持服务离线状态,以便开展全面安全审计。目前尚未有客户资金流失的报告,相关调查也未发现闪电节点软件存在可被利用的缺陷。对于曾与已关闭通道连接的用户,平台承诺在恢复运营后提供替代连接通道。

服务持续中断,恢复时间待定

该安全事件于周三爆发,周四公司正式暂停支持系统,当前仍无法访问。官方未公布具体重启时间表。创始人Evan Kaloudis在8月5日的安全通报中指出,此次影响范围限定于宙斯自身运营环境,未波及底层闪电网络代码或第三方生态。

Kaloudis补充称,团队已控制攻击态势,并将在系统重新上线后,为受影响用户提供通道替换方案。截至目前,攻击手法仍未公开披露。

自托管模式下的服务依赖风险凸显

尽管自托管钱包让用户掌握私钥,但其功能实现仍依赖于服务商提供的后台支持,包括通道管理、流动性调度、交易路由及应用接口等。一旦基础设施失效,即使不涉及资金被盗,也可能导致用户无法正常访问核心功能。

此次事件促使宙斯强化对可信执行环境(enclaves)的部署,并推进验证闪电签名者项目,旨在将签名操作与易受侵入的服务器解耦,在系统被攻破时最大限度减少损害范围。

值得注意的是,此前在8月3日,宙斯已因非托管交换平台Boltz暂停服务而主动关闭其内部交换功能,造成用户在同一周内连续遭遇两次独立的服务中断,两者无关联性。