ZEUS遭遇网络攻击 服务全面下线审计

自托管比特币闪电网络钱包 ZEUS 在周三遭遇网络安全事件后宣布暂时关闭其全部基础设施。创始人 @evankaloudis 表示,攻击已得到控制,但为确保系统安全性,团队将在完成全面审计前保持服务停摆状态。 该公司通过 X 平台及一篇博客文章通报了事件进展,指出在数小时内已遏制攻击行为,并确认外部闪电节点软件未受影响。目前调查结果显示,该事件仅波及 ZEUS 自身系统,具体技术细节与恢复时间尚未披露。 ZEUS 强调其核心托管保护机制在事件期间运行正常。作为预防措施,部分闪电服务提供商(LSP)通道已被临时关闭,待服务恢复后将重新启用。官方声明明确表示,无客户资金遭受损失或面临风险。

闪电网络服务中断潮持续发酵

ZEUS 的此次下线使其成为过去72小时内第三家暂停运营的主流闪电网络服务提供商。此前,Boltz 和 AQUA 已相继宣布服务中断。这一系列事件加剧了市场对闪电网络基础设施稳定性的担忧。 尽管多起事件集中发生,分析师指出,这些问题是特定平台的运营问题,不反映比特币闪电网络协议本身存在缺陷。此外,本周早些时候,ZEUS 已因独立原因暂停兑换功能,该举措与本次网络安全事件无关,但同样限制了部分用户使用权限。 展望未来,ZEUS 计划推进可信执行环境(飞地)与验证闪电签名者(VLS)项目,旨在强化签名基础设施,降低单点故障风险,提升整体系统韧性。

自托管生态面临多重挑战

就在 ZEUS 出现安全问题的同时,比特币自托管领域正经历严峻考验。自2026年7月30日起,攻击者利用 Coinkite Coldcard 硬件钱包中一个存在五年的固件漏洞,系统性窃取用户比特币。 该漏洞可追溯至2021年3月的一个固件版本,源于构建配置错误,导致种子生成回退至弱随机数生成器,而非设备内置的硬件熵源。据 Galaxy Research 实时统计,已有至少四波攻击发生,累计约1,816枚比特币(价值近1.16亿美元)从超过5,200个地址中被转移。 Coinkite 已发布修复后的固件版本,并建议所有受影响用户尽快将资金迁移至新生成的、未受漏洞影响的种子地址,以保障资产安全。