
ZEUS因安全事件全面停摆,核心系统正接受深度审查
自托管比特币闪电网络钱包ZEUS于周三遭遇严重网络安全冲击,其全部基础设施随即被临时关闭。创始人@evankaloudis在公开声明中指出,攻击已被有效遏制,但为确保系统完整性,服务将持续停摆直至完成全面审计。
基础设施受控,外部节点未受影响
该公司通过X平台及官方博客披露事件进展,强调攻击在数小时内即被阻断,且初步调查显示并未波及外部闪电节点软件。创始人Evan Kaloudis确认,当前所有证据指向事件仅限于ZEUS内部系统,但具体技术细节与恢复时间仍暂未公布。
托管机制完好,部分通道已临时冻结
ZEUS表示,其核心资金保护架构在事件期间保持稳定运作。作为预防性措施,若干闪电服务提供商(LSP)连接通道已被主动关闭,待系统验证无误后将逐步重启。目前尚未发现任何客户资产受损或面临潜在风险。
闪电网络连续服务中断暴露安全隐忧
ZEUS此次停摆使其成为过去72小时内第三家被迫中断运营的主流闪电网络服务商,此前Boltz与AQUA亦相继停止服务。这一连串事件引发市场对底层基础设施可靠性的广泛质疑,但多位分析师指出,问题根源并非闪电网络协议本身存在缺陷。
值得注意的是,尽管兑换功能早在网络安全事件前便已暂停,该举措与本次攻击属独立事件,两者叠加导致部分用户功能受限。
未来,ZEUS计划推进可信执行环境(飞地)及验证闪电签名者(VLS)项目,以强化签名链路安全性,降低单一故障点带来的风险。
自托管生态遭遇双重打击
就在ZEUS遭受攻击之际,比特币自托管用户正经历严峻考验。自2026年7月30日起,攻击者利用Coinkite Coldcard硬件钱包中一个持续五年的固件漏洞,系统性窃取用户资产。该漏洞可追溯至2021年3月的一次错误构建配置,致使种子生成过程回退至弱随机数生成器,未能调用设备硬件熵源。
据Galaxy Research实时追踪数据,至少发生四轮盗取行为,累计有约1,816枚$BTC(市值近1.16亿美元)从超过5,200个地址中被转移。
Coinkite已发布修复版固件,并敦促受影响用户尽快将资金迁移至新生成的、不受影响的密钥体系中。
