Zeus Wallet ha puesto su infraestructura fuera de línea después de mitigar un incidente de ciberseguridad, diciendo que no se han perdido fondos de clientes ni se han puesto en riesgo mientras completa una auditoría completa de sistemas antes de restaurar los servicios.
Resumen
- Zeus Wallet ha puesto su infraestructura fuera de línea después de mitigar un incidente de ciberseguridad.
- La compañía dijo que no se perdieron fondos de clientes y no se ha identificado ninguna vulnerabilidad en el software de nodos Lightning.
- Los usuarios con canales de Proveedor de Servicios Lightning cerrados recibirán canales de reemplazo después de que se reanuden los servicios.
- Zeus está auditando sus sistemas antes de restaurar las operaciones y no ha proporcionado un cronograma.
- El incidente ocurre mientras los desarrolladores de Bitcoin expanden las revisiones de seguridad tras los recientes ataques a carteras Coldcard.
Zeus Wallet anunció el incidente en una actualización del 5 de agosto, diciendo que el ataque había sido contenido en cuestión de horas, pero que la infraestructura permanecería fuera de línea hasta que se complete una revisión exhaustiva de sus sistemas. La cartera autocustodial de la red Lightning de Bitcoin dijo que su investigación hasta ahora no ha encontrado evidencia de que el incidente se debiera a una vulnerabilidad en el software de nodos Lightning.
El fundador Evan Kaloudis dijo en una publicación de blog de la compañía que los investigadores actualmente creen que el ataque se limitó a la propia infraestructura de Zeus. Agregó que la compañía no ha identificado ningún impacto en los fondos de los clientes y continúa auditando sus sistemas antes de volver a poner los servicios en línea.
No se ha proporcionado un cronograma para restaurar las operaciones.
Zeus dice que los fondos de los clientes permanecen seguros
Mientras la infraestructura permanece no disponible, Zeus dijo que los clientes cuyos canales de Proveedor de Servicios Lightning (LSP) se cerraron durante el incidente recibirán canales de reemplazo una vez que se reanuden los servicios y se puedan procesar las solicitudes.
Kaloudis dijo que el incidente ha reforzado el trabajo continuo de Zeus en entornos de ejecución confiables, también conocidos como enclaves, junto con el proyecto Validating Lightning Signer (VLS). Según la compañía, el diseño de infraestructura planificado tiene como objetivo mitigar esta categoría de ataque.
Aunque Zeus describió el incidente como un ataque de ciberseguridad, no reveló cómo los atacantes obtuvieron acceso ni si algún sistema interno fuera de su infraestructura se vio afectado.
Interrupción de servicio anterior siguió al cierre de Boltz
La interrupción de la infraestructura ocurre solo días después de que Zeus anunciara otro cambio de servicio que afecta a los usuarios.
El lunes, la cartera dijo que deshabilitaría la funcionalidad de intercambio después de que el proveedor de intercambio de Bitcoin no custodial Boltz suspendiera su propia plataforma hasta nuevo aviso. Zeus vinculó la decisión directamente con el cierre de Boltz, aunque la suspensión del intercambio y el incidente de ciberseguridad se han anunciado por separado.
La compañía no ha indicado que los dos eventos estén conectados.
Por ahora, la prioridad actual de Zeus sigue siendo completar su auditoría interna antes de restaurar la infraestructura y procesar canales Lightning de reemplazo para los clientes afectados.
Las revisiones de seguridad de Bitcoin se han acelerado después de los ataques a Coldcard
El incidente de Zeus llega en un período de mayor revisión de seguridad en todo el ecosistema de Bitcoin tras los recientes ataques a las carteras Coldcard.
A principios de esta semana, el desarrollador de Bitcoin Calle dijo que el Bitcoin Red Team, dirigido por voluntarios, había comenzado a revisar carteras de Bitcoin, bibliotecas, software de infraestructura y otros proyectos de código abierto utilizando análisis asistido por IA combinado con verificación manual después del incidente de Coldcard.
Según los datos compartidos por el grupo, los revisores examinaron 390 repositorios relacionados con Bitcoin durante las primeras 29,8 horas de la iniciativa, identificando 4.962 posibles problemas de seguridad. El equipo clasificó 720 hallazgos como de gravedad alta o crítica, y reportó que el 21,4% de los problemas identificados ya habían sido reproducidos mediante verificación de seguimiento.
Calle dijo que varias vulnerabilidades críticas ya habían sido divulgadas de forma privada a los mantenedores de los proyectos afectados en lugar de hacerse públicas mientras se preparan los parches de software.
El esfuerzo voluntario incluye al CEO de AnchorWatch, Rob Hamilton, y a otros contribuyentes de Bitcoin. Calle también dijo que la iniciativa está consumiendo alrededor de 10.000 dólares por día en costos de computación, con OpenSats financiando el esfuerzo y Kimi Moonshot proporcionando cuentas de IA y acceso a su modelo Kimi K3.
La investigación de Coldcard continúa mientras los usuarios afectados migran sus carteras
Las revisiones de seguridad se intensificaron después de que los investigadores vincularan los recientes robos de Bitcoin a una falla en ciertas versiones del firmware de las carteras de hardware Coldcard.
Como se informó anteriormente en crypto.news, Galaxy Research confirmó que los atacantes robaron 1.596 BTC de aproximadamente 7.300 direcciones en tres oleadas de ataque confirmadas. La firma de investigación también ha identificado una sospechosa cuarta ola coordinada que involucra otros 448,7 BTC de 709 direcciones de posibles víctimas, aunque aún no ha agregado esas pérdidas a sus cifras confirmadas porque la verificación adicional de las víctimas continúa en curso.
Los investigadores han informado por separado que aproximadamente el 90% del Bitcoin robado no se ha movido en la cadena. Al mismo tiempo, los analistas observaron que un atacante envió 64 BTC a través de un mezclador de Bitcoin, mientras que el mayor atacante identificado continúa manteniendo alrededor de 1.159 BTC en siete direcciones.
Según el fabricante de carteras de hardware Coinkite, la vulnerabilidad subyacente de Coldcard se originó a partir de una modificación del firmware introducida en marzo de 2021 al integrar una nueva biblioteca criptográfica. En lugar de depender del generador de números aleatorios de hardware previsto durante la creación de la cartera, las versiones de firmware afectadas utilizaron un generador pseudoaleatorio determinista proporcionado por MicroPython.
El equipo de ingeniería y seguridad de Bitcoin de Block llegó a la misma conclusión después de revisar el firmware de forma independiente. Aunque la compañía dijo que no había completado pruebas empíricas en todos los dispositivos afectados, su análisis encontró que el firmware vulnerable dependía del respaldo determinista durante la generación de la semilla en lugar del generador de números aleatorios de hardware STM32.
Coinkite ha lanzado desde entonces actualizaciones de firmware de emergencia para los dispositivos afectados, pero advirtió que instalar el software parcheado por sí solo no protege las carteras creadas con firmware vulnerable. En cambio, se ha instruido a los usuarios a generar frases semilla completamente nuevas en dispositivos actualizados y transferir sus Bitcoin a direcciones derivadas de esas nuevas carteras.
La compañía agregó que las carteras creadas originalmente con al menos 50 lanzamientos de dados privados no se ven afectadas por esta falla específica de generación de números aleatorios, aunque continúa recomendando la migración a semillas recién generadas.






