Zeus Wallet 因安全事件下线基础设施

Zeus Wallet 在化解一起网络安全事件后,已将其基础设施下线。该公司声明,在完成全面系统审计并恢复服务前,未发现客户资金遭受损失或面临风险。此次事件发生在比特币开发者加强安全审查的背景下,与近期 Coldcard 钱包攻击事件形成呼应。

事件调查进展与客户保障措施

Zeus 表示,攻击已在数小时内得到控制,但为确保系统完整性,基础设施仍处于离线状态。目前调查未发现闪电节点软件存在漏洞,攻击范围被认为局限于 Zeus 自身基础设施。创始人 Evan Kaloudis 在博客中指出,尚未发现对客户资金的影响,后续将通过持续审计确保安全。 对于使用闪电服务提供商(LSP)通道且通道已关闭的用户,服务恢复后将获得替换通道。公司呼吁受影响用户通过移动钱包的帮助部分联系支持团队,并提醒响应时间可能因中断期间请求激增而延长。

安全审查加速与技术改进计划

此次事件正值比特币生态系统强化安全审查时期。由志愿者主导的比特币红队已启动对钱包、库及开源项目的审查,结合人工智能辅助分析与人工验证。在项目启动后的前 29.8 小时内,已检查 390 个代码仓库,识别出 4,962 个潜在问题,其中 720 项被列为高或严重等级。部分关键漏洞已私下通报给维护者,以便及时修复。 该计划由 OpenSats 提供资金支持,Kimi Moonshot 提供 AI 账户及 Kimi K3 模型使用权,每日计算成本约 10,000 美元。项目成员包括 AnchorWatch 首席执行官 Rob Hamilton 等核心贡献者。

Coldcard 攻击引发链上追踪与迁移建议

Coldcard 钱包固件漏洞调查持续深入。据 Galaxy Research 报告,三次确认攻击共导致约 1,596 BTC 被盗,另有 448.7 BTC 可能来自第四次协同攻击,仍在验证中。约 90% 的被盗资金尚未在链上转移,最大攻击者持有约 1,159 BTC,部分通过混币器路由。 Coinkite 分析指出,漏洞源于 2021 年 3 月集成加密库时的固件修改,导致种子生成依赖确定性伪随机生成器而非硬件随机数生成器。尽管已发布紧急更新,但仅安装修复软件无法保护原有钱包,用户需在新设备上生成全新种子并迁移资产。最初使用多次私人骰子投掷创建的钱包虽不受影响,仍建议迁移以确保长期安全。