Crypto Prices

Zeus Wallet ottaa infrastruktuurin offline kyberturvallisuusincidentin jälkeen

6 elokuun, 2026

Zeus Walletin Kyberturvallisuusincidentti

Zeus Wallet on ottanut infrastruktuurinsa offline kyberturvallisuusincidentin jälkeen ja ilmoittaa, että asiakasvaroja ei ole menetetty tai asetettu vaaraan. Yhtiö suorittaa täydellistä järjestelmäauditointia ennen palveluiden palauttamista. Zeus Wallet ilmoitti incidentistä 5. elokuuta päivityksessä, jossa todettiin, että hyökkäys saatiin hallintaan muutamassa tunnissa, mutta infrastruktuuri pysyy offline, kunnes kattava tarkastus sen järjestelmistä on suoritettu. Itsehoitava Bitcoin Lightning Network -lompakko kertoi, että sen tutkimuksessa ei ole toistaiseksi löytynyt todisteita siitä, että incident olisi johtunut haavoittuvuudesta Lightning-solmun ohjelmistossa.

Hyökkäyksen Hallinta ja Auditointi

Zeus-infrastruktuuri on tilapäisesti offline kyberturvallisuusincidentin jälkeen. Hyökkäys on saatu hallintaan, ja palvelut pidetään offline, kunnes kattava auditointi kaikista järjestelmistä on suoritettu ennen toimintojen palauttamista. Asiakasvaroja ei ole menetetty tai asetettu vaaraan. Perustaja Evan Kaloudis sanoi yrityksen blogikirjoituksessa, että tutkijat uskovat tällä hetkellä, että hyökkäys rajoittui vain Zeuksen omaan infrastruktuuriin. Hän lisäsi, että yritys ei ole havainnut vaikutuksia asiakasvaroihin ja jatkaa järjestelmiensä auditointia ennen palveluiden palauttamista online-tilaan. Aikataulua toimintojen palauttamiselle ei ole annettu.

Korvaukset Asiakkaille

Kun infrastruktuuri on edelleen offline, Zeus ilmoitti, että asiakkaat, joiden Lightning Service Provider (LSP) -kanavat suljettiin incidentin aikana, saavat korvaavat kanavat, kun palvelut jatkuvat ja pyyntöjä voidaan käsitellä. Yritys pyysi myös asianomaisia käyttäjiä ottamaan yhteyttä tukeen Zeus-mobiililompakan apuosiosta, varoittaen samalla, että vastausajat voivat olla pidempiä kuin tavallisesti, kun tukipyyntöjen määrä kasvaa katkoksen aikana. Kaloudis sanoi, että incident on vahvistanut Zeuksen jatkuvaa työtä luotettavien suoritusympäristöjen, myös tunnettuina kuin enclaves, parissa yhdessä Validating Lightning Signer (VLS) -projektin kanssa.

Infrastruktuurin Suunnittelu ja Turvallisuustarkastukset

Yrityksen mukaan suunniteltu infrastruktuurimuotoilu on tarkoitettu tämän tyyppisten hyökkäysten vähentämiseen. Vaikka Zeus kuvasi incidentiä kyberturvallisuus hyökkäykseksi, se ei paljastanut, miten hyökkääjät pääsivät käsiksi tai vaikuttiko jokin sisäinen järjestelmä sen infrastruktuurin ulkopuolella. Infrastruktuurin katkos tapahtuu vain päiviä sen jälkeen, kun Zeus ilmoitti toisesta palvelumuutoksesta, joka vaikuttaa käyttäjiin. Maanantaina lompakko ilmoitti, että se poistaa swap-toiminnallisuuden käytöstä sen jälkeen, kun ei-hoitava Bitcoin swap -palveluntarjoaja Boltz keskeytti oman alustansa toistaiseksi. Zeus yhdisti päätöksen suoraan Boltzin sulkemiseen, vaikka swapin keskeytys ja kyberturvallisuusincident on ilmoitettu erikseen.

Seuranta ja Tulevaisuuden Suunnitelmat

Seuraamme tilannetta ja annamme päivityksiä mahdollisimman pian. Yritys ei ole ilmoittanut, että kahdella tapahtumalla olisi yhteys. Tällä hetkellä Zeuksen nykyinen prioriteetti on suorittaa sisäinen auditointi ennen infrastruktuurin palauttamista ja korvaavien Lightning-kanavien käsittelyä asianomaisille asiakkaille. Zeus-incident tapahtuu aikana, jolloin Bitcoin-ekosysteemissä on tiivistetty turvallisuustarkastuksia äskettäisten Coldcard-lompakkohyökkäysten jälkeen.

Coldcard-lompakkohyökkäykset ja Turvallisuustarkastukset

Aikaisemmin tällä viikolla Bitcoin-kehittäjä Calle sanoi, että vapaaehtoisjohtoinen Bitcoin Red Team oli aloittanut Bitcoin-lompakoiden, kirjastoiden, infrastruktuuriohjelmistojen ja muiden avoimen lähdekoodin projektien tarkastamisen AI-avusteisen analyysin ja manuaalisen vahvistuksen yhdistelmällä Coldcard-incidentin jälkeen. Ryhmän jakamien tietojen mukaan tarkastajat tutkivat 390 Bitcoin-aiheista arkistoa ensimmäisten 29,8 tunnin aikana aloitteesta, tunnistaen 4,962 mahdollista turvallisuusongelmaa. Tiimi luokitteli 720 havaintoa korkeaksi tai kriittiseksi vakavuudeksi, samalla kun raportoi, että 21,4 % tunnistetuista ongelmista oli jo toistettu jatkovahvistuksen kautta.

Calle sanoi, että useita kriittisiä haavoittuvuuksia oli jo yksityisesti ilmoitettu asianomaisille projektin ylläpitäjille sen sijaan, että niitä olisi julkaistu julkisesti, kun ohjelmistopäivityksiä valmistellaan.

Vapaaehtoistyöhön osallistuu AnchorWatchin toimitusjohtaja Rob Hamilton ja muita Bitcoinin kontribuuttoreita. Calle myös sanoi, että aloite kuluttaa noin 10 000 dollaria päivässä laskentakustannuksissa, OpenSats rahoittaa hanketta ja Kimi Moonshot tarjoaa AI-tilejä ja pääsyn Kimi K3 -malliinsa.

Coldcard-haavoittuvuus ja Sen Vaikutukset

Turvallisuustarkastukset tiivistyivät sen jälkeen, kun tutkijat yhdistivät äskettäiset Bitcoin-varkaudet tiettyjen Coldcard-laitteistolompakoiden ohjelmistoversion haavoittuvuuteen. Kuten crypto.news on aiemmin raportoinut, Galaxy Research vahvisti, että hyökkääjät varastivat 1,596 BTC:tä noin 7,300 osoitteesta kolmen vahvistetun hyökkäysvaiheen aikana. Tutkimusyritys on myös tunnistanut epäillyn neljännen koordinoidun vaiheen, joka sisältää toiset 448,7 BTC:tä 709 todennäköiseltä uhriosoitteelta, vaikka se ei ole vielä lisännyt näitä menetyksiä vahvistettuihin lukuihinsa, koska lisäuhritarkastukset ovat edelleen käynnissä.

Tutkijat ovat erikseen raportoineet, että noin 90 % varastetusta Bitcoinista ei ole liikkunut ketjussa. Samaan aikaan analyytikot havaitsivat yhden hyökkääjän reitittävän 64 BTC:tä Bitcoin-mikserin kautta, kun taas suurin tunnistettu hyökkääjä pitää edelleen noin 1,159 BTC:tä seitsemässä osoitteessa.

Coinkiten Toimenpiteet

Laitteistolompakkojen valmistaja Coinkite ilmoitti, että taustalla oleva Coldcard-haavoittuvuus johtui ohjelmistopäivityksestä, joka otettiin käyttöön maaliskuussa 2021, kun uusi kryptografinen kirjasto integroitiin. Sen sijaan, että olisi luottanut tarkoitetun laitteiston satunnaislukugeneraattoriin lompakon luomisen aikana, asianomaiset ohjelmistoversiot käyttivät determinististä pseudorandom-generaattoria, jonka MicroPython toimitti. Blockin Bitcoin-insinööri- ja turvallisuustiimi päätyi samaan johtopäätökseen tarkastettuaan ohjelmiston itsenäisesti.

Vaikka yritys sanoi, ettei se ollut suorittanut empiiristä testausta kaikilla asianomaisilla laitteilla, sen analyysi havaitsi, että haavoittuva ohjelmisto luotti deterministiseen varajärjestelmään siemenluonnin aikana STM32-laitteiston satunnaislukugeneraattorin sijaan. Coinkite on sittemmin julkaissut hätäohjelmistopäivityksiä asianomaisille laitteille, mutta varoitti, että vain korjatun ohjelmiston asentaminen ei suojaa haavoittavilla ohjelmistoversioilla luotuja lompakoita. Käyttäjiä on sen sijaan ohjeistettu luomaan täysin uusia siemenlauseita päivitettyillä laitteilla ja siirtämään Bitcoininsa osoitteisiin, jotka on johdettu näistä uusista lompakoista.

Yritys lisäsi, että lompakot, jotka on alun perin luotu vähintään 50 yksityisellä nopanheitolla, eivät ole alttiita tälle erityiselle satunnaislukugeneroinnin virheelle, vaikka se jatkaa suosituksia siirtymisestä uudelleen luotuihin siemeniin.

Uusimmat käyttäjältä Blog

Blockchain.com saa lopullisen Caymanin VASP-lisenssin ehdollisen hyväksynnän jälkeen

Blockchain.com saa VASP-säilytyslisenssin Blockchain.com on saanut lopullisen virtuaalisten omaisuuserien palveluntarjoajan (VASP) säilytyslisenssin Caymanin saarilta, laajentaen säädeltyjä kryptopalvelujaan täytettyään kaikki lisenssivaatimukset 22. heinäkuuta. Tiedotteessaan yritys ilmoitti, että hyväksyntä myöntää sille täydellisen VASP-säilytyslisenssin sen

Hong Kongin Fun Coffee -kryptohuijaus: Tappiot ylittävät HK$104 miljoonaa

Fun Coffee -kryptovaluuttasijoitushuijaus Hongkongissa Hongkongin poliisi on saanut 255 ilmoitusta, jotka liittyvät väitettyyn Fun Coffee -kryptovaluuttasijoitushuijaukseen. Ilmoitettujen tappioiden kokonaismäärä on noussut noin HK$104 miljoonaan, kun tutkijat jatkavat pidätyksiä ja laajentavat tutkintaa. ”Poliisi

WSJ:n toimituskunta arvostelee Crypto Clarity Actia

Wall Street Journalin kritiikki Crypto Clarity Actista Wall Street Journalin toimituskunta on kritisoinut senaatin ehdottamaa Crypto Clarity Actia. Toimituskunta myöntää, että lainsäädäntö tarjoaisi pitkään odotettua sääntelyvarmuutta kryptovaluuttateollisuudelle. Kuitenkin se huomauttaa, että se