
Isinara ng Zeus Wallet ang imprastraktura nito matapos maibsan ang isang insidente ng cybersecurity, sinabing walang pondo ng customer ang nawala o nalagay sa panganib habang kinukumpleto nito ang isang kumpletong pag-audit ng system bago ibalik ang mga serbisyo.
Inanunsyo ng Zeus Wallet ang insidente sa isang update noong Agosto 5, sinabing nakontrol ang pag-atake sa loob ng ilang oras ngunit mananatiling offline ang imprastraktura hanggang sa makumpleto ang komprehensibong pagsusuri ng mga system nito. Sinabi ng self-custodial na Bitcoin Lightning Network wallet na ang imbestigasyon nito ay sa ngayon ay walang nakitang ebidensya na ang insidente ay nagmula sa isang kahinaan sa software ng Lightning node.
Sinabi ng Founder na si Evan Kaloudis sa isang blog post ng kumpanya na kasalukuyang naniniwala ang mga imbestigador na limitado ang pag-atake sa sariling imprastraktura ng Zeus. Idinagdag niya na hindi natukoy ng kumpanya ang anumang epekto sa mga pondo ng customer at patuloy na ina-audit ang mga system nito bago ibalik ang mga serbisyo online.
Walang timeline na ibinigay para sa pagpapanumbalik ng mga operasyon.
Bagama't hindi pa magagamit ang imprastraktura, sinabi ng Zeus na ang mga customer na ang mga Lightning Service Provider (LSP) channels ay isinara sa panahon ng insidente ay makakatanggap ng kapalit na channels kapag nagpatuloy ang mga serbisyo at maproseso ang mga kahilingan.
Hiniling din ng kumpanya sa mga apektadong user na makipag-ugnayan sa suporta sa pamamagitan ng seksyon ng tulong ng Zeus mobile wallet, habang nagbabala na maaaring mas mahaba kaysa sa karaniwan ang oras ng pagtugon dahil sa pagtaas ng mga kahilingan sa suporta sa panahon ng outage.
Sinabi ni Kaloudis na pinatibay ng insidente ang patuloy na trabaho ng Zeus sa mga trusted execution environment, na kilala rin bilang enclaves, kasama ang proyektong Validating Lightning Signer (VLS). Ayon sa kumpanya, ang nakaplanong disenyo ng imprastraktura ay nilayon upang maibsan ang kategoryang ito ng pag-atake.
Bagama't inilarawan ng Zeus ang insidente bilang isang pag-atake ng cybersecurity, hindi nito isiniwalat kung paano nakakuha ng access ang mga umaatake o kung may anumang panloob na system sa labas ng imprastraktura nito ang naapektuhan.
Ang pagkaantala sa imprastraktura ay nangyari ilang araw lamang matapos inanunsyo ng Zeus ang isa pang pagbabago sa serbisyo na nakakaapekto sa mga user.
Noong Lunes, sinabi ng wallet na ihihinto nito ang functionality ng swap matapos suspendihin ng non-custodial Bitcoin swap provider na Boltz ang sarili nitong platform hanggang sa karagdagang abiso. Direktang iniugnay ng Zeus ang desisyon sa pagsara ng Boltz, bagama't hiwalay na inanunsyo ang pagsuspinde ng swap at ang insidente ng cybersecurity.
Hindi ipinahiwatig ng kumpanya na magkaugnay ang dalawang pangyayari.
Sa ngayon, ang kasalukuyang priyoridad ng Zeus ay nananatiling pagkumpleto ng internal audit nito bago ibalik ang imprastraktura at iproseso ang mga kapalit na Lightning channel para sa mga apektadong customer.
Ang insidente ng Zeus ay dumating sa isang panahon ng pinataas na pagsusuri sa seguridad sa buong ekosistema ng Bitcoin kasunod ng mga kamakailang pag-atake sa Coldcard wallet.
Mas maaga sa linggong ito, sinabi ng developer ng Bitcoin na si Calle na sinimulan ng volunteer-led Bitcoin Red Team ang pagsusuri sa mga Bitcoin wallet, library, infrastructure software at iba pang open-source na proyekto gamit ang AI-assisted analysis na sinamahan ng manual verification matapos ang insidente ng Coldcard.
Ayon sa datos na ibinahagi ng grupo, sinuri ng mga reviewer ang 390 Bitcoin-related na repository sa loob ng unang 29.8 oras ng inisyatiba, tinukoy ang 4,962 potensyal na isyu sa seguridad. Kinategorya ng koponan ang 720 natuklasan bilang mataas o kritikal na antas ng kalubhaan, habang inire-report na 21.4% ng mga natukoy na isyu ay na-reproduce na sa pamamagitan ng follow-up na beripikasyon.
Sinabi ni Calle na ilang kritikal na kahinaan ang pribadong naiulat na sa mga apektadong tagapamahala ng proyekto sa halip na ilabas sa publiko habang inihahanda ang mga pag-aayos ng software.
Kasama sa boluntaryong pagsisikap si Rob Hamilton, CEO ng AnchorWatch, at iba pang contributor ng Bitcoin. Sinabi rin ni Calle na ang inisyatiba ay gumagamit ng humigit-kumulang $10,000 bawat araw sa computing costs, kung saan ang OpenSats ang nagpopondo sa pagsisikap at ang Kimi Moonshot ang nagbibigay ng AI accounts at access sa Kimi K3 model nito.
Bumilis ang mga pagsusuri sa seguridad matapos iugnay ng mga imbestigador ang mga kamakailang pagnanakaw ng Bitcoin sa isang depekto sa ilang bersyon ng firmware ng Coldcard hardware wallet.
Tulad ng naunang naiulat ng crypto.news, kinumpirma ng Galaxy Research na ninakaw ng mga umaatake ang 1,596 BTC mula sa humigit-kumulang 7,300 address sa tatlong kumpirmadong alon ng pag-atake. Natukoy din ng research firm ang isang pinaghihinalaang ikaapat na coordinated wave na kinasasangkutan ng isa pang 448.7 BTC mula sa 709 posibleng biktima na address, bagama't hindi pa nito idinagdag ang mga pagkalugi na iyon sa kumpirmadong bilang nito dahil patuloy pa rin ang karagdagang beripikasyon ng biktima.
Hiwalay na naiulat ng mga imbestigador na humigit-kumulang 90% ng ninakaw na Bitcoin ay hindi pa naililipat on-chain. Kasabay nito, napansin ng mga analyst ang isang umaatake na nag-ruta ng 64 BTC sa pamamagitan ng isang Bitcoin mixer, habang ang pinakamalaking natukoy na umaatake ay patuloy na nagtatago ng humigit-kumulang 1,159 BTC sa pitong address.
Ayon sa gumagawa ng hardware wallet na Coinkite, ang pinagbabatayan na kahinaan ng Coldcard ay nagmula sa isang pagbabago sa firmware na ipinakilala noong Marso 2021 habang isinasama ang isang bagong cryptographic library. Sa halip na umasa sa nilayong hardware random-number generator sa panahon ng paglikha ng wallet, ang mga apektadong bersyon ng firmware ay gumamit ng deterministic pseudo-random generator na ibinigay ng MicroPython.
Narating ng Bitcoin engineering at security team ng Block ang parehong konklusyon matapos suriin nang independyente ang firmware. Bagama't sinabi ng kumpanya na hindi nito natapos ang empirical testing sa bawat apektadong device, natuklasan ng pagsusuri nito na ang vulnerable na firmware ay umasa sa deterministic fallback sa panahon ng seed generation sa halip na sa STM32 hardware random-number generator.
Naglabas na ang Coinkite ng emergency firmware updates para sa mga apektadong device ngunit nagbabala na ang pag-install lamang ng patched software ay hindi nagpoprotekta sa mga wallet na nilikha gamit ang vulnerable na firmware. Sa halip, inatasan ang mga user na lumikha ng ganap na bagong seed phrases sa updated na mga device at ilipat ang kanilang Bitcoin sa mga address na nagmula sa mga bagong wallet na iyon.
Idinagdag ng kumpanya na ang mga wallet na orihinal na nilikha gamit ang hindi bababa sa 50 private dice rolls ay hindi apektado ng partikular na random-number-generation flaw na ito, bagama't patuloy nitong inirerekomenda ang paglipat sa mga bagong henerasyong seed.