Zeus Wallet 安全事件后下线系统,用户通道将获替换
AI总结:Zeus Wallet 在化解一起网络安全攻击后宣布全面下线其基础设施,强调无客户资金损失。公司正开展系统审计,预计恢复时间未定,并将为受影响用户安排通道替换。
Zeus Wallet 因安全事件暂停运营,全面系统审计进行中
在成功控制一次网络威胁后,Zeus Wallet 已决定将其全部基础设施暂时下线,以确保系统完整性。该公司明确表示,在完成彻底审查前,所有客户资产均未受到实际影响,也未发现与闪电节点软件相关的漏洞。
服务中断期间用户通道将获重新分配
针对使用闪电服务提供商(LSP)通道且当前已关闭的用户,公司承诺在系统恢复后自动提供替代通道。受影响用户需通过移动钱包内的支持模块提交请求,但因咨询量激增,响应周期可能较以往延长。创始人 Evan Kaloudis 表示,此次事件推动了与 Validating Lightning Signer 项目在可信执行环境方面的合作深化,未来架构设计将重点强化对类似攻击的防御能力。
攻击源尚未公开,外部系统影响未知
尽管确认攻击仅限于 Zeus 自有基础设施范围,但公司未披露入侵路径,也未说明是否有其他内部系统被波及。调查仍在推进,目前尚无更多技术细节对外披露。
紧随 Boltz 平台关停,功能调整同步发生
此次停摆发生在 Zeus 宣布终止非托管交换服务的数日后。该决定直接关联于另一平台 Boltz 的无限期关闭,尽管两项举措分别公布,且公司未承认二者存在因果关系。当前首要任务仍为完成内部安全审计,随后逐步恢复服务并处理通道替换事宜。
比特币生态安全审查进入加速阶段
此次事件正值比特币社区加强安全治理的关键时期。由志愿者主导的比特币红队已启动大规模代码审查,结合人工智能分析与人工验证,覆盖逾 390 个开源项目。在启动后的不到一天内,共识别出 4,962 个潜在风险点,其中 720 项被评定为高危或严重级别。部分关键漏洞已私密通报给维护者,以便及时修复。该项目由 OpenSats 资助,获得 Kimi Moonshot 提供的 AI 计算资源支持。
Coldcard 漏洞调查深入,用户须迁移钱包
近期多起比特币被盗事件被追溯至特定版本的 Coldcard 硬件钱包固件缺陷。据 Galaxy Research 分析,三次确认攻击共导致约 1,596 BTC 被转移,另有约 448.7 BTC 可能来自第四波攻击,仍在验证中。调查显示,超过九成被盗资产尚未在链上流转。一名主要攻击者通过混币器转移 64 BTC,而最大持有者仍掌控约 1,159 BTC。Coinkite 揭示,问题源于 2021 年集成新加密库时引入的固件变更,导致种子生成依赖确定性伪随机数而非硬件随机源。Block 安全团队独立验证了该结论。厂商已发布紧急更新,但强调仅升级软件无法保障旧钱包安全,建议用户在新设备上生成全新种子并转移资产。此前采用至少 50 次物理骰子投掷创建的钱包虽不受此缺陷影响,但仍推荐迁移至更安全的方案。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!