Page d'accueilCentre d'actualités LBank
Zeus Wallet met son infrastructure hors ligne après un incident de cybersécurité
zeus-wallet-takes-infrastructure-offline-after-cybersecurity-incident
Zeus Wallet met son infrastructure hors ligne après un incident de cybersécurité
Zeus Wallet a mis son infrastructure hors ligne après avoir atténué un incident de cybersécurité. L’entreprise a indiqué qu’aucun fonds de clients n’a été perdu et qu’aucune vulnérabilité logicielle du nœud Lightning n’a été identifiée. Les utilisateurs dont les canaux de Lightning Service Provider ont été fermés recevront de nouveaux canaux une fois les services rétablis. Zeus procède à un audit de ses systèmes avant de reprendre ses opérations et n’a pas fourni de calendrier. L’incident survient alors que les développeurs Bitcoin renforcent les examens de sécurité à la suite des récentes attaques contre le portefeuille Coldcard.
2026-08-06 Source:crypto.news

Zeus Wallet a mis son infrastructure hors ligne après avoir atténué un incident de cybersécurité, affirmant qu'aucun fonds client n'a été perdu ou mis en danger pendant qu'il effectue un audit complet des systèmes avant de restaurer les services.

Résumé
  • Zeus Wallet a mis son infrastructure hors ligne après avoir atténué un incident de cybersécurité.
  • La société a déclaré qu'aucun fonds client n'avait été perdu et qu'aucune vulnérabilité logicielle du nœud Lightning n'avait été identifiée.
  • Les utilisateurs dont les canaux de Fournisseur de Services Lightning (LSP) ont été fermés recevront des canaux de remplacement après la reprise des services.
  • Zeus audite ses systèmes avant de restaurer les opérations et n'a pas fourni de calendrier.
  • L'incident survient alors que les développeurs Bitcoin étendent les examens de sécurité suite aux récentes attaques de portefeuilles Coldcard.

Zeus Wallet a annoncé l'incident dans une mise à jour du 5 août, déclarant que l'attaque avait été contenue en quelques heures, mais que l'infrastructure resterait hors ligne jusqu'à ce qu'un examen complet de ses systèmes soit terminé. Le portefeuille auto-dépositaire du réseau Bitcoin Lightning a déclaré que son enquête n'a jusqu'à présent trouvé aucune preuve que l'incident provenait d'une vulnérabilité dans le logiciel du nœud Lightning.

Le fondateur Evan Kaloudis a déclaré dans un billet de blog de l'entreprise que les enquêteurs pensent actuellement que l'attaque était limitée à l'infrastructure propre de Zeus. Il a ajouté que la société n'a identifié aucun impact sur les fonds des clients et continue d'auditer ses systèmes avant de remettre les services en ligne.

Aucun calendrier n'a été fourni pour la restauration des opérations.

Zeus affirme que les fonds des clients restent en sécurité

Bien que l'infrastructure reste indisponible, Zeus a déclaré que les clients dont les canaux de Fournisseur de Services Lightning (LSP) ont été fermés pendant l'incident recevront des canaux de remplacement une fois que les services auront repris et que les demandes pourront être traitées.

La société a également demandé aux utilisateurs concernés de contacter le support via la section d'aide du portefeuille mobile Zeus, tout en avertissant que les temps de réponse pourraient être plus longs que d'habitude à mesure que les demandes de support augmentent pendant la panne.

Kaloudis a déclaré que l'incident a renforcé le travail continu de Zeus sur les environnements d'exécution de confiance, également connus sous le nom d'enclaves, en collaboration avec le projet Validating Lightning Signer (VLS). Selon la société, la conception d'infrastructure prévue vise à atténuer cette catégorie d'attaque.

Bien que Zeus ait décrit l'incident comme une cyberattaque, il n'a pas divulgué comment les attaquants ont obtenu l'accès ni si des systèmes internes en dehors de son infrastructure ont été affectés.

Perturbation de service précédente suite à l'arrêt de Boltz

La panne d'infrastructure survient quelques jours seulement après que Zeus ait annoncé un autre changement de service affectant les utilisateurs.

Lundi, le portefeuille a déclaré qu'il désactiverait la fonctionnalité d'échange après que le fournisseur d'échanges Bitcoin non-dépositaire Boltz ait suspendu sa propre plateforme jusqu'à nouvel ordre. Zeus a directement lié cette décision à l'arrêt de Boltz, bien que la suspension de l'échange et l'incident de cybersécurité aient été annoncés séparément.

La société n'a pas indiqué que les deux événements sont liés.

Pour l'instant, la priorité actuelle de Zeus reste de terminer son audit interne avant de restaurer l'infrastructure et de traiter les canaux Lightning de remplacement pour les clients affectés.

Les examens de sécurité Bitcoin se sont accélérés après les attaques de Coldcard

L'incident de Zeus survient pendant une période d'intensification des examens de sécurité au sein de l'écosystème Bitcoin suite aux récentes attaques de portefeuilles Coldcard.

Plus tôt cette semaine, le développeur Bitcoin Calle a déclaré que la Bitcoin Red Team, dirigée par des bénévoles, avait commencé à examiner les portefeuilles Bitcoin, les bibliothèques, les logiciels d'infrastructure et d'autres projets open source en utilisant une analyse assistée par l'IA combinée à une vérification manuelle après l'incident de Coldcard.

Selon les données partagées par le groupe, les examinateurs ont étudié 390 référentiels liés à Bitcoin pendant les premières 29,8 heures de l'initiative, identifiant 4 962 problèmes de sécurité potentiels. L'équipe a classé 720 découvertes comme étant de gravité élevée ou critique, tout en signalant que 21,4% des problèmes identifiés avaient déjà été reproduits via une vérification de suivi.

Calle a déclaré que plusieurs vulnérabilités critiques avaient déjà été divulguées en privé aux mainteneurs de projets concernés plutôt que d'être rendues publiques pendant que les correctifs logiciels sont en préparation.

Cet effort bénévole inclut Rob Hamilton, PDG d'AnchorWatch, et d'autres contributeurs Bitcoin. Calle a également déclaré que l'initiative consomme environ 10 000 $ par jour en coûts de calcul, avec OpenSats qui finance l'effort et Kimi Moonshot qui fournit des comptes IA et un accès à son modèle Kimi K3.

L'enquête Coldcard se poursuit alors que les utilisateurs affectés migrent leurs portefeuilles

Les examens de sécurité se sont intensifiés après que les enquêteurs ont lié de récents vols de Bitcoin à une faille dans certaines versions de micrologiciels de portefeuilles matériels Coldcard.

Comme précédemment rapporté par crypto.news, Galaxy Research a confirmé que des attaquants avaient volé 1 596 BTC à environ 7 300 adresses au cours de trois vagues d'attaques confirmées. La société de recherche a également identifié une quatrième vague coordonnée présumée impliquant 448,7 BTC supplémentaires provenant de 709 adresses de victimes probables, bien qu'elle n'ait pas encore ajouté ces pertes à ses chiffres confirmés car la vérification des victimes supplémentaires est toujours en cours.

Les enquêteurs ont également rapporté séparément qu'environ 90% des Bitcoin volés n'ont pas bougé on-chain. Dans le même temps, les analystes ont observé un attaquant acheminer 64 BTC via un mélangeur de Bitcoin, tandis que le plus grand attaquant identifié détient toujours environ 1 159 BTC sur sept adresses.

Selon le fabricant de portefeuilles matériels Coinkite, la vulnérabilité sous-jacente de Coldcard provenait d'une modification du micrologiciel introduite en mars 2021 lors de l'intégration d'une nouvelle bibliothèque cryptographique. Au lieu de s'appuyer sur le générateur de nombres aléatoires matériel prévu lors de la création du portefeuille, les versions de micrologiciel affectées utilisaient un générateur pseudo-aléatoire déterministe fourni par MicroPython.

L'équipe d'ingénierie et de sécurité Bitcoin de Block est parvenue à la même conclusion après avoir examiné indépendamment le micrologiciel. Bien que la société ait déclaré n'avoir pas terminé les tests empiriques sur chaque appareil affecté, son analyse a révélé que le micrologiciel vulnérable s'appuyait sur la solution de repli déterministe lors de la génération de la graine au lieu du générateur de nombres aléatoires matériel STM32.

Coinkite a depuis publié des mises à jour de micrologiciel d'urgence pour les appareils affectés, mais a averti que l'installation du logiciel patché seul ne protège pas les portefeuilles créés avec un micrologiciel vulnérable. Il a été demandé aux utilisateurs de générer de nouvelles phrases de récupération complètes sur des appareils mis à jour et de transférer leurs Bitcoin vers des adresses dérivées de ces nouveaux portefeuilles.

La société a ajouté que les portefeuilles créés à l'origine en utilisant au moins 50 lancers de dés privés ne sont pas affectés par cette faille spécifique de génération de nombres aléatoires, bien qu'elle continue de recommander la migration vers des graines nouvellement générées.