Zeus Wallet вивів свою інфраструктуру з експлуатації після пом'якшення інциденту з кібербезпекою, заявивши, що жодні кошти клієнтів не були втрачені або піддані ризику, поки вона завершує повний аудит систем перед відновленням послуг.
Підсумок
- Zeus Wallet вивів свою інфраструктуру з експлуатації після пом'якшення інциденту з кібербезпекою.
- Компанія заявила, що жодні кошти клієнтів не були втрачені, і жодної вразливості в програмному забезпеченні Lightning-вузлів не виявлено.
- Користувачі із закритими каналами Lightning Service Provider отримають заміну каналів після відновлення послуг.
- Zeus проводить аудит своїх систем перед відновленням роботи і не надав термінів.
- Інцидент стався на тлі розширення перевірок безпеки розробниками Bitcoin після нещодавніх атак на Coldcard-гаманці.
Zeus Wallet оголосив про інцидент у оновленні від 5 серпня, заявивши, що атаку було локалізовано протягом кількох годин, але інфраструктура залишатиметься офлайн до завершення комплексної перевірки систем. Самокастодіальний Bitcoin Lightning Network гаманець заявив, що його розслідування наразі не виявило жодних доказів того, що інцидент був спричинений вразливістю в програмному забезпеченні Lightning-вузлів.
Засновник Еван Калудіс заявив у блозі компанії, що слідчі наразі вважають, що атака була обмежена власною інфраструктурою Zeus. Він додав, що компанія не виявила жодного впливу на кошти клієнтів і продовжує аудит своїх систем перед поверненням послуг онлайн.
Терміни відновлення роботи не надано.
Zeus каже, що кошти клієнтів залишаються в безпеці
Поки інфраструктура залишається недоступною, Zeus повідомив, що клієнти, чиї канали Lightning Service Provider (LSP) були закриті під час інциденту, отримають заміну каналів після відновлення послуг та обробки запитів.
Калудіс заявив, що інцидент посилив поточну роботу Zeus над довіреними середовищами виконання, також відомими як анклави, разом із проектом Validating Lightning Signer (VLS). За словами компанії, запланована архітектура інфраструктури призначена для пом'якшення цієї категорії атак.
Хоча Zeus описав інцидент як кібератаку, він не розкрив, як зловмисники отримали доступ або чи постраждали якісь внутрішні системи за межами його інфраструктури.
Попереднє порушення роботи після зупинки Boltz
Відключення інфраструктури сталося лише через кілька днів після того, як Zeus оголосив про ще одну зміну послуг, що впливає на користувачів.
У понеділок гаманець заявив, що вимкне функцію обміну після того, як некастодіальний постачальник обміну Bitcoin Boltz призупинив свою платформу до подальшого повідомлення. Zeus пов'язав це рішення безпосередньо із зупинкою Boltz, хоча призупинення обміну та інцидент з кібербезпекою були оголошені окремо.
Компанія не вказала, що ці дві події пов'язані.
Наразі поточним пріоритетом Zeus залишається завершення внутрішнього аудиту перед відновленням інфраструктури та обробкою заміни Lightning-каналів для постраждалих клієнтів.
Перевірки безпеки Bitcoin прискорилися після атак на Coldcard
Інцидент із Zeus відбувається в період посилених перевірок безпеки в екосистемі Bitcoin після нещодавніх атак на гаманці Coldcard.
Раніше цього тижня розробник Bitcoin Calle заявив, що волонтерська команда Bitcoin Red Team розпочала перевірку гаманців Bitcoin, бібліотек, інфраструктурного програмного забезпечення та інших проєктів з відкритим кодом, використовуючи аналіз за допомогою ШІ в поєднанні з ручною верифікацією після інциденту з Coldcard.
Згідно з даними, оприлюдненими групою, рецензенти перевірили 390 репозиторіїв, пов'язаних із Bitcoin, протягом перших 29,8 годин ініціативи, виявивши 4 962 потенційні проблеми безпеки. Команда класифікувала 720 знахідок як високої або критичної серйозності, повідомивши, що 21,4% виявлених проблем уже були відтворені шляхом подальшої перевірки.
Calle заявив, що кілька критичних вразливостей уже були приватно розкриті постраждалим супровідникам проєктів, а не оприлюднені, поки готуються виправлення програмного забезпечення.
Волонтерські зусилля включають генерального директора AnchorWatch Роба Гамільтона та інших учасників Bitcoin. Calle також зазначив, що ініціатива споживає близько 10 000 доларів на день на обчислювальні витрати, при цьому OpenSats фінансує зусилля, а Kimi Moonshot надає облікові записи ШІ та доступ до своєї моделі Kimi K3.
Розслідування Coldcard триває, оскільки постраждалі користувачі мігрують гаманці
Перевірки безпеки посилилися після того, як слідчі пов'язали нещодавні крадіжки Bitcoin із вадою в певних версіях прошивки апаратних гаманців Coldcard.
Як раніше повідомляло crypto.news, Galaxy Research підтвердила, що зловмисники вкрали 1 596 BTC із приблизно 7 300 адрес у трьох підтверджених хвилях атак. Дослідницька фірма також ідентифікувала підозрювану четверту скоординовану хвилю, що охоплює ще 448,7 BTC із 709 ймовірних адрес жертв, хоча вона ще не додала ці втрати до своїх підтверджених цифр, оскільки додаткова верифікація жертв триває.
Слідчі окремо повідомили, що приблизно 90% вкраденого Bitcoin не переміщувалося в блокчейні. Водночас аналітики спостерігали, як один зловмисник пропускав 64 BTC через біткойн-мікшер, тоді як найбільший ідентифікований зловмисник продовжує утримувати близько 1 159 BTC на семи адресах.
Згідно з виробником апаратних гаманців Coinkite, основна вразливість Coldcard походить від модифікації прошивки, впровадженої в березні 2021 року під час інтеграції нової криптографічної бібліотеки. Замість використання призначеного апаратного генератора випадкових чисел під час створення гаманця, уражені версії прошивки використовували детермінований псевдовипадковий генератор, наданий MicroPython.
Інженерна команда та команда безпеки Bitcoin від Block дійшли такого ж висновку після незалежного перегляду прошивки. Хоча компанія заявила, що не завершила емпіричне тестування на кожному ураженому пристрої, її аналіз показав, що вразлива прошивка покладалася на детермінований резервний механізм під час генерації сид-фрази замість апаратного генератора випадкових чисел STM32.
Coinkite відтоді випустила екстрені оновлення прошивки для уражених пристроїв, але попередила, що лише встановлення виправленого програмного забезпечення не захищає гаманці, створені за допомогою вразливої прошивки. Натомість користувачам було наказано генерувати абсолютно нові сид-фрази на оновлених пристроях і переказувати свої Bitcoin на адреси, отримані з цих нових гаманців.
Компанія додала, що гаманці, спочатку створені з використанням щонайменше 50 приватних кидків гральних кісток, не уражені цією конкретною вадою генерації випадкових чисел, хоча вона продовжує рекомендувати міграцію на новозгенеровані сид-фрази.






