Zeus Wallet 安全事件后下线系统,承诺客户资金无损

Zeus Wallet 因安全事件全面暂停运营,系统审计正在进行中

在成功遏制一起网络入侵事件后,Zeus Wallet 已决定将其全部基础设施暂时停用。该公司声明,在完成彻底的安全审查并确保系统稳定前,不会重新上线服务,且目前尚未发现任何客户资产遭受损失或面临风险。

攻击影响范围有限,核心软件未被波及

根据官方通报,此次事件并未暴露出闪电节点软件本身存在漏洞。调查团队初步判断,攻击仅针对 Zeus 自身的运行环境,未扩散至外部依赖组件。所有使用闪电服务提供商(LSP)通道的用户,若其通道已被强制关闭,将在系统恢复后获得自动替换通道支持。

客户通道重建机制启动,支持响应延迟需理解

为协助受影响用户,Zeus 建议通过移动应用内的帮助模块联系客服。由于中断期间咨询量激增,响应周期可能较以往更长。创始人 Evan Kaloudis 表示,此次事件强化了公司与 Validating Lightning Signer(VLS)项目在可信执行环境(enclave)技术上的合作方向,未来架构设计将重点提升对类似威胁的抵御能力。

事件披露不完整,访问路径仍待查明

尽管将本次事件定性为外部网络安全攻击,但公司未说明攻击者如何获取初始权限,也未明确是否影响其他内部系统。相关细节仍在保密调查阶段,暂未对外公布。

服务功能调整紧随安全事件发生

此次基础设施停机发生在 Zeus 宣布停止非托管交换功能之后不久。该决定直接源于另一关键服务 Boltz 的无限期关停,尽管两项变动由不同原因触发,但均发生在同一时间窗口内。当前,公司首要任务仍是完成内部审计,随后逐步恢复服务并处理通道重置请求。

比特币生态安全审查进入加速阶段

Zeus 事件恰逢比特币社区加强安全审查的关键时期。由志愿者主导的比特币红队已启动大规模代码审查行动,结合人工智能分析与人工验证,评估开源项目安全性。在启动后的不到一天时间内,已覆盖超过390个代码库,识别出近5,000个潜在风险点,其中逾700项被列为高危级别。部分严重漏洞已私下通知维护方,以便及时修复。该项目由 OpenSats 资助,Kimi Moonshot 提供计算资源与 AI 模型支持,每日开销约1万美元。

Coldcard 固件缺陷引发链上资产流失,用户须迁移钱包

近期多起比特币被盗案件被追溯至特定版本的 Coldcard 硬件钱包固件缺陷。据 Galaxy Research 分析,三次确认攻击共导致约1,596 BTC从7,300个地址被转移,另有448.7 BTC可能涉及第四次协同攻击,仍在验证中。调查显示,约90%被盗资金仍未被移动。一名主要攻击者通过混币器转移64 BTC,而最大持有者仍掌控约1,159 BTC。Coinkite 指出,问题源于2021年3月集成新加密库时引入的固件变更——受影响版本在生成种子时未调用硬件随机数生成器,转而使用确定性伪随机算法。独立审查确认此缺陷存在。厂商已发布紧急更新,但强调仅升级软件无法保障旧钱包安全,必须生成全新种子并转移资产。建议用户使用至少50次物理骰子投掷生成的种子不受影响,但仍推荐迁移至新钱包。