Zeus Wallets Cybersikkerhedshændelse
Zeus Wallet har midlertidigt taget sin infrastruktur offline efter at have håndteret en cybersikkerhedshændelse. Virksomheden oplyser, at ingen kundemidler er blevet tabt eller sat i fare, mens de gennemfører en grundig systemrevision, før tjenesterne genoptages.
Opdatering og Undersøgelse
I en opdatering den 5. august meddelte Zeus Wallet, at angrebet var blevet indeholdt inden for timer, men at infrastrukturen forbliver offline, indtil en omfattende gennemgang af deres systemer er afsluttet. Den selvopbevarende Bitcoin Lightning Network wallet oplyste, at deres undersøgelse indtil videre ikke har fundet beviser for, at hændelsen stammer fra en sårbarhed i Lightning node-software.
Virksomhedens Udtalelser
Grundlægger Evan Kaloudis sagde i et blogindlæg, at efterforskere i øjeblikket mener, at angrebet var begrænset til Zeus’ egen infrastruktur. Han tilføjede, at virksomheden ikke har identificeret nogen indvirkning på kundemidler og fortsætter med at revidere sine systemer, før tjenesterne bringes online igen. Der er ikke givet nogen tidsplan for genoptagelse af driften.
Erstatningskanaler og Support
Mens infrastrukturen forbliver utilgængelig, oplyste Zeus, at kunder, hvis Lightning Service Provider (LSP) kanaler blev lukket under hændelsen, vil modtage erstatningskanaler, når tjenesterne genoptages. Virksomheden bad også berørte brugere om at kontakte support gennem hjælpeafsnittet i Zeus mobilwallet, men advarede om, at svartiderne kan være længere end normalt, da supportanmodningerne stiger under nedetiden.
Fremtidige Foranstaltninger
Kaloudis sagde, at hændelsen har forstærket Zeus’ igangværende arbejde med betroede udførelsesmiljøer, også kendt som enclaves, sammen med Validating Lightning Signer (VLS) projektet. Ifølge virksomheden er det planlagte infrastrukturdesign beregnet til at afhjælpe denne type angreb.
Relaterede Begivenheder
Selvom Zeus beskrev hændelsen som et cybersikkerhedsangreb, afslørede de ikke, hvordan angriberne fik adgang, eller om nogen interne systemer uden for deres infrastruktur blev påvirket. Infrastrukturudfaldet kommer kun få dage efter, at Zeus annoncerede en anden serviceændring, der påvirker brugerne. Mandag meddelte wallet, at de ville deaktivere swap-funktionaliteten, efter at den ikke-opbevarende Bitcoin swap-udbyder Boltz suspenderede sin egen platform indtil videre.
Øgede Sikkerhedsgennemgange
Zeus-hændelsen kommer i en periode med øgede sikkerhedsgennemgange på tværs af Bitcoin-økosystemet efter de seneste Coldcard wallet-angreb. Tidligere på ugen sagde Bitcoin-udvikler Calle, at det frivilligt drevne Bitcoin Red Team var begyndt at gennemgå Bitcoin wallets, biblioteker, infrastruktursoftware og andre open-source projekter ved hjælp af AI-assisteret analyse kombineret med manuel verifikation.
Coldcard Sårbarhed
Ifølge hardware wallet-producenten Coinkite stammer den underliggende Coldcard-sårbarhed fra en firmwareændring, der blev introduceret i marts 2021. Coinkite har siden udgivet nødfirmwareopdateringer til berørte enheder, men advarede om, at installation af patchet software alene ikke beskytter wallets oprettet med sårbar firmware. Brugere er i stedet blevet instrueret i at generere helt nye frøfraser på opdaterede enheder og overføre deres Bitcoin til adresser afledt fra disse nye wallets.
“Sikkerhedsgennemgange intensiveredes efter, at efterforskere knyttede de seneste Bitcoin-tyverier til en fejl i visse Coldcard hardware wallet firmware-versioner.”