
Zeus Wallet 在緩解一起網路安全事件後,已將其基礎設施下線,並表示在完成全面系統審計並恢復服務之前,沒有客戶資金損失或面臨風險。
Zeus Wallet 在 8 月 5 日的更新中宣布了此事件,稱攻擊已在數小時內被控制,但基礎設施將保持離線狀態,直到完成對其系統的全面審查。這個自我託管的比特幣閃電網路錢包表示,其調查迄今尚未發現任何證據表明此次事件源於閃電節點軟體中的漏洞。
創辦人 Evan Kaloudis 在公司部落格文章中表示,調查人員目前認為這次攻擊僅限於 Zeus 自己的基礎設施。他補充說,該公司尚未發現對客戶資金的任何影響,並正在繼續審計其系統,然後再讓服務恢復上線。
目前尚未提供恢復營運的時間表。
儘管基礎設施仍然不可用,Zeus 表示,在事件中其閃電服務提供商(LSP)通道被關閉的客戶,將在服務恢復並可以處理請求後收到替換通道。
該公司還要求受影響的用戶透過 Zeus 行動錢包的幫助部分聯繫支援部門,同時警告說,由於停機期間支援請求增加,回應時間可能會比平時長。
Kaloudis 表示,此次事件強化了 Zeus 在可信執行環境(也稱為隔離區)以及驗證閃電簽名器(VLS)專案方面的持續工作。根據該公司說法,規劃中的基礎設施設計旨在緩解這類攻擊。
儘管 Zeus 將此次事件描述為一次網路安全攻擊,但它並未透露攻擊者如何取得存取權限,也未透露其基礎設施之外的任何內部系統是否受到影響。
此次基礎設施中斷發生在 Zeus 宣布另一項影響用戶的服務變更僅數天之後。
週一,該錢包表示將在非託管比特幣交換服務提供商 Boltz 暫停其平台直至另行通知後,停用交換功能。Zeus 將此決定直接歸因於 Boltz 的關閉,儘管交換暫停和網路安全事件是分開宣布的。
該公司尚未表示這兩起事件有關聯。
目前,Zeus 的首要任務仍然是在恢復基礎設施並為受影響的客戶處理替換閃電通道之前,完成其內部審計。
Zeus 事件發生在比特幣生態系統內,在最近的 Coldcard 錢包攻擊之後,安全審查加劇的時期。
本週早些時候,比特幣開發者 Calle 表示,由志工領導的比特幣紅隊在 Coldcard 事件後,已開始使用 AI 輔助分析結合手動驗證來審查比特幣錢包、函式庫、基礎設施軟體及其他開源專案。
根據該團隊分享的數據,審查人員在該倡議啟動後的前 29.8 小時內檢查了 390 個比特幣相關儲存庫,識別出 4,962 個潛在安全問題。團隊將 720 個發現歸類為高嚴重性或關鍵嚴重性,同時報告說 21.4% 的已識別問題已透過後續驗證重現。
Calle 表示,幾個關鍵漏洞已私下披露給受影響的專案維護者,而不是公開發布,同時軟體修復正在準備中。
這項志工工作包括 AnchorWatch 執行長 Rob Hamilton 和其他比特幣貢獻者。Calle 還表示,這項倡議每天約花費 10,000 美元的計算成本,OpenSats 資助這項工作,Kimi Moonshot 則提供 AI 帳戶並可存取其 Kimi K3 模型。
在調查人員將最近的比特幣竊盜案與某些 Coldcard 硬體錢包韌體版本中的缺陷聯繫起來後,安全審查加劇。
據 crypto.news 先前報導,Galaxy Research 證實攻擊者從約 7,300 個地址分三波確認的攻擊中竊取了 1,596 BTC。該研究公司還識別出疑似第四波協同攻擊,涉及來自 709 個可能受害者地址的另外 448.7 BTC,儘管由於額外受害者驗證仍在進行中,它尚未將這些損失添加到其確認數字中。
調查人員分別報告說,約 90% 的被盜比特幣尚未在鏈上轉移。同時,分析師觀察到一名攻擊者透過比特幣混幣器轉移了 64 BTC,而已確認的最大攻擊者仍在七個地址中持有約 1,159 BTC。
根據硬體錢包製造商 Coinkite 的說法,Coldcard 底層漏洞源於 2021 年 3 月在整合新加密函式庫時引入的韌體修改。受影響的韌體版本在錢包創建過程中沒有依賴預期的硬體亂數產生器,而是使用了由 MicroPython 提供的確定性偽亂數產生器。
Block 的比特幣工程和安全團隊在獨立審查韌體後達到了相同的結論。儘管該公司表示尚未完成對每個受影響設備的實證測試,但其分析發現,有漏洞的韌體在種子生成過程中依賴確定性備用方案,而不是 STM32 硬體亂數產生器。
Coinkite 此後已為受影響的設備發布了緊急韌體更新,但警告稱,單獨安裝修補過的軟體並不能保護使用有漏洞韌體創建的錢包。用戶反而被指示在更新後的設備上生成全新的助記詞,並將他們的比特幣轉移到從這些新錢包派生出來的地址。
該公司補充說,最初使用至少 50 次私密骰子擲出創建的錢包不受此特定亂數生成缺陷的影響,儘管它繼續建議遷移到新生成的種子。