Zeus Wallet 因安全事件全面暂停服务并启动系统审查

在成功遏制一次潜在威胁后,Zeus Wallet 已决定将其全部基础设施暂时离线。该公司强调,在完成彻底的安全审计前,所有客户资产均未受到实际损害,且未发现闪电节点软件存在漏洞。

系统审计进行中,恢复时间表尚未公布

此次中断发生在8月5日,当时公司通报称攻击已迅速控制,但为确保系统完整性,基础设施将持续离线直至审查结束。调查结果显示,攻击范围被限制于内部系统,未波及核心闪电节点软件。创始人Evan Kaloudis表示,目前尚无证据表明客户资金受损,后续仍将持续开展深度审计工作。

受影响用户将获通道重建支持

对于使用闪电服务提供商(LSP)通道且当前通道已关闭的用户,服务恢复后可申请新通道替代。公司建议通过移动钱包内的帮助模块联系客服,同时提醒用户因请求激增,响应周期可能延长。此次事件也推动了与Validating Lightning Signer(VLS)项目在可信执行环境方面的协作,旨在强化未来架构抗攻击能力。

事件背景:紧随Boltz平台关停之后

该安全事件发生于Zeus宣布暂停非托管交换功能数日后。此举直接关联到Boltz平台无限期停摆,尽管两件事分别公告,但公司未排除二者之间可能存在间接关联。当前首要任务仍聚焦于完成内部审计,随后逐步恢复运营并处理通道替换事宜。

比特币生态安全审查进入加速阶段

此事件正值比特币社区加强安全检视之际。由志愿者主导的比特币红队已启动对多个开源项目的智能分析,结合人工验证手段。在启动后的29.8小时内,共扫描390个代码仓库,识别出4,962项潜在风险,其中720项被定为高危或严重级别。约21.4%的问题已被复现,部分关键漏洞已私下通报相关维护者以争取修复窗口。该项目每日消耗约1万美元计算资源,由OpenSats资助,Kimi Moonshot提供AI模型支持。

Coldcard漏洞调查深入,用户需迁移钱包

近期多次比特币盗取事件被追溯至特定版本Coldcard固件缺陷。据Galaxy Research报告,三起确认攻击共导致约1,596 BTC被盗,另有第四波疑似攻击涉及448.7 BTC,仍在验证中。调查显示,约90%被盗币未在链上转移,最大单个攻击者持有约1,159 BTC。Coinkite指出,漏洞源于2021年3月引入加密库时的固件变更,导致种子生成依赖确定性伪随机算法而非硬件随机数生成器。Block团队独立验证结论一致。尽管已发布紧急更新,但仅升级软件无法消除风险,用户必须生成全新种子短语并转移资产。初始使用50次以上私密骰子投掷创建的钱包虽不受影响,但仍建议迁移至新种子。