ZEUS闪电网络钱包因安全事件暂停服务
知名自托管比特币闪电网络钱包ZEUS(@ZeusLN)于周三遭遇网络安全攻击,其基础设施随即被临时关闭。创始人@evankaloudis在公开声明中指出,攻击已被有效遏制,但为确保系统完整性,团队将在完成全面审计前保持服务停摆状态。
攻击影响范围有限,核心机制仍安全
该公司通过X平台及官方博客披露了事件进展,强调攻击在数小时内即被控制,且未发现外部闪电节点软件受到波及。创始人Evan Kaloudis表示,初步调查确认该事件仅限于ZEUS自身基础设施,具体技术细节与恢复时间尚未公布。
值得注意的是,ZEUS的核心托管保护体系在事件期间表现稳定。作为预防性措施,部分闪电服务提供商(LSP)的通道已被切断,待系统恢复正常后将逐步重启。目前尚无客户资金损失或风险暴露的报告。
闪电网络服务接连中断引发关注
ZEUS此次事件是过去72小时内第三起知名闪电网络服务商的运营中断案例,此前Boltz与AQUA已相继暂停服务。这一系列连锁反应加剧了市场对底层基础设施安全性的质疑,但行业分析师普遍认为,问题根源在于服务商而非闪电网络协议本身。
需说明的是,尽管兑换功能早在事件前已因其他原因暂停,但此次攻击独立于该操作,两者均导致用户部分功能受限。未来,ZEUS计划推进可信执行环境(TEE)及验证闪电签名者(VLS)项目,以强化签名链路并降低单点故障风险。
比特币自托管生态遭遇双重打击
就在ZEUS遭受攻击的同时,比特币持有者正面临另一场危机。自2026年7月30日起,攻击者利用Coinkite Coldcard硬件钱包中一个存续五年的固件缺陷,大规模窃取用户资产。该漏洞可追溯至2021年3月的一个版本,源于构建配置错误,致使种子生成回退至弱随机数生成器,未能调用设备硬件熵源。
据Galaxy Research实时追踪数据显示,此次漏洞已引发至少四轮盗取行为,累计约1,816枚$BTC(价值接近1.16亿美元)从超过5,200个地址中流失。目前Coinkite已发布修复版固件,并敦促受影响用户尽快迁移资金至新生成、未受污染的种子。