ZEUS遭黑客攻击致闪电钱包下线,比特币自托管生态承压
ZEUS因安全事件暂停服务,核心系统未受波及
自托管比特币闪电网络钱包ZEUS于周三遭遇网络安全攻击,随即宣布全面下线其基础设施以进行彻底审查。创始人@evankaloudis在公开声明中指出,攻击已被有效遏制,但为确保系统完整性,所有服务将在完成全面审计前保持关闭状态。
基础设施隔离完成,外部节点未受影响
该公司通过X平台及官方博客披露事件进展,强调攻击在数小时内即被控制,并确认未发现任何证据显示外部闪电节点软件遭到入侵。创始人表示,初步调查显示此次事件局限于ZEUS内部系统,但未透露具体技术细节或预计恢复时间。
关键保护机制正常运行,通道暂行关闭
尽管面临攻击,ZEUS的核心托管防护机制仍保持稳定。作为预防性措施,部分闪电服务提供商(LSP)的连接通道已被临时切断,待系统验证后将逐步重启。目前无客户资金损失或暴露风险的报告。
连续三起服务中断凸显基础设施脆弱性
ZEUS成为过去72小时内第三家暂停运营的主流闪电网络服务商,此前Boltz与AQUA亦已中断服务。这一系列事件引发市场对闪电网络底层设施可靠性的广泛讨论,但业内分析认为,问题根源在于第三方服务商的安全管理,而非闪电网络协议本身存在缺陷。
值得注意的是,尽管兑换功能早在网络安全事件前就已停用,但该举措与本次攻击属独立事件,两者共同导致部分用户功能受限。
未来将引入飞地与签名验证机制提升安全性
展望后续发展,ZEUS计划推进可信执行环境(飞地)与验证闪电签名者(VLS)项目,旨在强化签名流程的可靠性,降低单点故障风险,构建更稳健的去中心化基础设施。
比特币自托管生态遭遇多重打击
与此同时,$BTC持有者正经历艰难一周。自2026年7月30日起,攻击者利用Coinkite Coldcard硬件钱包中一个持续五年的固件漏洞,系统性窃取用户资产。该漏洞可追溯至2021年3月的一次错误构建配置,导致种子生成依赖弱随机数生成器而非设备硬件熵源。据Galaxy Research实时统计,至少发生四轮攻击,累计有约1,816枚$BTC(价值近1.16亿美元)从超5,200个地址被盗。
Coinkite已发布修复版固件,并敦促受影响用户立即迁移资金至新生成的、未受污染的种子。
一分钟读懂:知名自托管闪电网络钱包ZEUS遭遇网络攻击,服务已下线审计。此前Boltz与AQUA相继中断,叠加Coinkite硬件钱包五年前漏洞引发大规模盗币事件,比特币自托管领域迎来严峻考验。
