Zeus Wallet 事件后全面暂停服务并启动深度审计

在成功应对一次重大网络安全威胁后,Zeus Wallet 已决定将其全部基础设施暂时下线。该公司明确表示,在完成彻底的系统审查并确保安全性之前,所有客户资产均未遭受实际损失,也未发现任何影响用户资金的风险。

事件背景与初步响应

根据8月5日发布的官方公告,此次攻击虽在数小时内被遏制,但为保障系统完整性,相关服务仍处于离线状态。调查结果显示,攻击行为并未通过闪电节点软件漏洞渗透,而是集中于公司自身运营环境。创始人Evan Kaloudis指出,目前无证据表明攻击波及外部依赖或核心协议层。

受影响用户的通道替换机制

对于使用闪电服务提供商(LSP)通道且通道已关闭的用户,平台承诺将在系统恢复后主动提供替代通道。用户需通过移动钱包内的帮助中心提交支持请求,但由于中断期间咨询量激增,预计响应周期将较以往延长。

强化可信执行环境建设

此次事件促使公司加速推进与Validating Lightning Signer(VLS)项目的协同开发,重点聚焦于可信执行环境(enclave)架构的设计优化。该设计旨在构建更具抗攻击能力的底层运行框架,防范未来类似入侵风险。

与Boltz服务终止并行发生

此次停机紧随一项重大功能调整——Zeus宣布停止对非托管交换服务Boltz的支持。尽管该决策与网络安全事件分属不同公告,但两者时间上高度重合。公司强调,两项变动独立存在,无直接关联。

比特币生态安全审查进入新阶段

在近期Coldcard钱包遭攻击的背景下,比特币社区正掀起新一轮安全审查浪潮。由开发者Calle牵头的志愿者红队已启动人工智能辅助代码审计,覆盖超过390个开源项目,识别出近5,000项潜在漏洞。其中720项被评估为高危级别,且21.4%的问题经复现验证属实。部分关键漏洞已私下通报给维护者以争取修复窗口期。

Coldcard固件漏洞溯源与用户迁移指引

调查显示,部分Coldcard硬件钱包因2021年集成加密库时引入的固件缺陷而暴露风险。该问题源于种子生成过程中未能调用硬件随机数生成器,转而依赖确定性伪随机函数。Coinkite与Block团队联合分析确认,此类设备生成的密钥存在可预测性隐患。紧急更新虽已发布,但仅升级软件无法消除历史风险,用户必须生成全新种子并转移资产至新地址。最初使用50次以上物理骰子投掷创建的钱包虽不受此影响,但仍建议迁移以确保长期安全。