Crypto Prices

Zeus Wallet tar infrastrukturen offline etter cybersikkerhetshendelse

august 6, 2026

Zeus Wallet Tar Infrastruktur Offline Etter Cybersikkerhetshendelse

Zeus Wallet har midlertidig tatt sin infrastruktur offline etter å ha håndtert en cybersikkerhetshendelse. Selskapet opplyser at ingen kundemidler har gått tapt eller vært i fare mens de fullfører en grundig systemrevisjon før de gjenoppretter tjenestene. Zeus Wallet kunngjorde hendelsen i en oppdatering 5. august, og sa at angrepet hadde blitt innholdt innen timer, men at infrastrukturen ville forbli offline til en omfattende gjennomgang av systemene var fullført.

Den selvforvaltede Bitcoin Lightning Network-lommeboken opplyste at deres etterforskning så langt ikke har funnet bevis for at hendelsen stammer fra en sårbarhet i Lightning-nodeprogramvaren.

«ZEUS-infrastrukturen er midlertidig offline etter en cybersikkerhetshendelse. Angrepet har blitt håndtert, og vi holder tjenestene offline mens vi gjennomfører en omfattende revisjon av alle systemer før vi gjenoppretter driften. Kundemidler ble verken tapt eller var i fare.»

Grunnlegger Evan Kaloudis sa i et blogginnlegg fra selskapet at etterforskere for øyeblikket mener at angrepet var begrenset til Zeus’ egen infrastruktur. Han la til at selskapet ikke har identifisert noen påvirkning på kundemidler og fortsetter å revidere systemene sine før de bringer tjenestene tilbake online. Ingen tidslinje har blitt gitt for gjenoppretting av driften.

Erstatningskanaler og Kundesupport

Mens infrastrukturen forblir utilgjengelig, sa Zeus at kunder hvis Lightning Service Provider (LSP) kanaler ble stengt under hendelsen, vil motta erstatningskanaler når tjenestene gjenopptas og forespørslene kan behandles. Selskapet ba også berørte brukere om å kontakte support gjennom hjelpeseksjonen i Zeus mobil lommebok, samtidig som de advarte om at responstider kan være lengre enn vanlig ettersom supportforespørslene øker under avbruddet.

Kaloudis sa at hendelsen har forsterket Zeus’ pågående arbeid med pålitelige utførelsesmiljøer, også kjent som enklaver, sammen med Validating Lightning Signer (VLS) prosjektet. Ifølge selskapet er den planlagte infrastrukturdesignen ment å dempe denne typen angrep.

Uklare Detaljer om Angrepet

Selv om Zeus beskrev hendelsen som et cybersikkerhetsangrep, avslørte de ikke hvordan angriperne fikk tilgang eller om noen interne systemer utenfor infrastrukturen ble påvirket. Infrastrukturavbruddet kommer bare dager etter at Zeus kunngjorde en annen tjenesteforandring som påvirker brukerne. På mandag sa lommeboken at den ville deaktivere swap-funksjonaliteten etter at den ikke-forvaltede Bitcoin swap-leverandøren Boltz suspenderte sin egen plattform inntil videre.

Zeus knyttet beslutningen direkte til Boltzs nedleggelse, selv om suspensjonen av swap og cybersikkerhetshendelsen har blitt kunngjort separat. Vi følger opp med vår instans og gir oppdateringer så snart som mulig. Selskapet har ikke indikert at de to hendelsene er knyttet.

Økt Sikkerhetsgjennomgang i Bitcoin-Økosystemet

For nå forblir Zeus’ nåværende prioritet å fullføre sin interne revisjon før de gjenoppretter infrastrukturen og behandler erstatnings Lightning-kanaler for berørte kunder. Zeus-hendelsen kommer i en periode med økt sikkerhetsgjennomgang over hele Bitcoin-økosystemet etter de nylige Coldcard-lommebokangrepene.

Tidligere denne uken sa Bitcoin-utvikler Calle at det frivillighetsledede Bitcoin Red Team hadde begynt å gjennomgå Bitcoin-lommebøker, biblioteker, infrastrukturprogramvare og andre open-source prosjekter ved hjelp av AI-assistert analyse kombinert med manuell verifisering etter Coldcard-hendelsen.

Ifølge data delt av gruppen, undersøkte revisorene 390 Bitcoin-relaterte repositorier i løpet av de første 29,8 timene av initiativet, og identifiserte 4,962 potensielle sikkerhetsproblemer. Teamet klassifiserte 720 funn som høy eller kritisk alvorlighetsgrad, mens de rapporterte at 21,4% av de identifiserte problemene allerede hadde blitt gjenskapt gjennom oppfølgingsverifisering.

Coldcard-Sårbarhet og Analyser

Calle sa at flere kritiske sårbarheter allerede hadde blitt privat avslørt for berørte prosjektvedlikeholdere i stedet for å bli offentliggjort mens programvarefiksene ble forberedt. Det frivillige arbeidet inkluderer AnchorWatch CEO Rob Hamilton og andre Bitcoin-bidragydere. Calle sa også at initiativet forbruker omtrent $10,000 per dag i datakostnader, med OpenSats som finansierer innsatsen og Kimi Moonshot som gir AI-kontoer og tilgang til sin Kimi K3-modell.

Sikkerhetsgjennomganger intensiverte seg etter at etterforskere knyttet nylige Bitcoin-tyverier til en feil i visse versjoner av Coldcard-hardwarelommebokprogramvaren. Som tidligere rapportert av crypto.news, bekreftet Galaxy Research at angriperne stjal 1,596 BTC fra omtrent 7,300 adresser over tre bekreftede angrepsbølger.

Forskningsfirmaet har også identifisert en mistenkt fjerde koordinert bølge som involverer ytterligere 448,7 BTC fra 709 sannsynlige offeradresser, selv om det ennå ikke har lagt til disse tapene til sine bekreftede tall fordi ytterligere verifisering av ofrene fortsatt pågår.

Etterforskere har separat rapportert at omtrent 90% av den stjålne Bitcoin ikke har beveget seg on-chain. Samtidig observerte analytikere en angriper som rutet 64 BTC gjennom en Bitcoin-mikser, mens den største identifiserte angriperen fortsatt holder omtrent 1,159 BTC på syv adresser.

Coldcard-Sårbarhetens Opprinnelse

Ifølge hardware-lommebokprodusenten Coinkite, stammer den underliggende Coldcard-sårbarheten fra en programvaremodifikasjon introdusert i mars 2021 mens de integrerte et nytt kryptografisk bibliotek. I stedet for å stole på den tiltenkte hardware-randomnummergeneratoren under lommebokopprettelsen, brukte berørte programvareversjoner en deterministisk pseudo-random generator levert av MicroPython.

Block’s Bitcoin ingeniør- og sikkerhetsteam kom til samme konklusjon etter å ha gjennomgått programvaren uavhengig. Selv om selskapet sa at det ikke hadde fullført empirisk testing på hver berørt enhet, fant analysen at sårbar programvare stolte på den deterministiske fallbacken under frøgenerering i stedet for STM32 hardware-randomnummergeneratoren.

Coinkite har siden utgitt nødprogramvareoppdateringer for berørte enheter, men advarte om at installering av oppdaterte programvarer alene ikke beskytter lommebøker opprettet med sårbar programvare. Brukere har i stedet blitt instruert om å generere helt nye frøfraser på oppdaterte enheter og overføre sin Bitcoin til adresser avledet fra disse nye lommebøkene.

Selskapet la til at lommebøker som opprinnelig ble opprettet ved hjelp av minst 50 private terningkast ikke er påvirket av denne spesifikke feilen i randomnummergenereringen, selv om det fortsatt anbefales å migrere til nyopprettede frø.

Siste fra Blog

Hong Kong Fun Coffee kryptosvindel: Tap over HK$104 millioner

Fun Coffee Kryptovaluta-Investering Svindel Hongkong-politiet har mottatt 255 rapporter knyttet til den påståtte Fun Coffee kryptovaluta-investeringssvindelen, noe som har presset de totale rapporterte tapene til omtrent HK$104 millioner. Etterforskere fortsetter å foreta

WSJ-redaksjonen kritiserer Crypto Clarity Act

Kritikk av Crypto Clarity Act Wall Street Journal-redaksjonen har kritisert Senatets foreslåtte Crypto Clarity Act. Redaksjonen innrømmer at lovgivningen ville gi lenge etterlengtet regulatorisk klarhet for kryptovalutaindustrien. Imidlertid påpeker den også at