Zeus Walletのサイバーセキュリティ事件
Zeus Walletは、サイバーセキュリティ事件を受けてインフラをオフラインにしたと発表しました。顧客の資金は失われておらず、リスクにさらされていないとしています。サービスを復旧する前に、完全なシステム監査を行うとのことです。
事件の詳細と影響
Zeus Walletは8月5日の更新でこの事件を発表し、攻撃は数時間以内に封じ込められたものの、インフラは包括的なシステムレビューが完了するまでオフラインのままであるとしています。この自己保管型のBitcoin Lightning Networkウォレットは、調査の結果、事件がLightningノードソフトウェアの脆弱性から生じた証拠は見つかっていないと述べています。
ZEUSインフラはサイバーセキュリティ事件の影響で一時的にオフラインです。攻撃は軽減されましたが、すべてのシステムの包括的な監査を行う間、サービスをオフラインに保っています。
創業者のEvan Kaloudisは、会社のブログ投稿で、調査者は現在、攻撃がZeus自身のインフラに限定されていると考えていると述べました。彼は、会社は顧客の資金に影響がないことを確認しており、サービスを再開する前にシステムの監査を続けていると付け加えました。運営再開のタイムラインは提供されていません。
顧客への対応とサポート
インフラが利用できない間、Zeusは、事件中にLightning Service Provider (LSP) チャンネルが閉じられた顧客には、サービスが再開されリクエストが処理できるようになった際に代替チャンネルを提供すると述べています。会社はまた、影響を受けたユーザーに対し、Zeusモバイルウォレットのヘルプセクションを通じてサポートに連絡するよう求めており、サポートリクエストが増加しているため、応答時間が通常より長くなる可能性があると警告しています。
セキュリティ強化と今後の取り組み
Kaloudisは、この事件がZeusの信頼できる実行環境、いわゆるエンクレーブに関する継続的な作業を強化したと述べました。会社によれば、計画されたインフラ設計はこの種の攻撃を軽減することを目的としています。
Zeusはこの事件をサイバーセキュリティ攻撃と説明しましたが、攻撃者がどのようにアクセスを得たのか、またはそのインフラ外の内部システムに影響があったかどうかは明らかにしていません。インフラの停止は、Zeusがユーザーに影響を与える別のサービス変更を発表した数日後に発生しました。
Bitcoinエコシステム全体のセキュリティレビュー
Zeusの事件は、最近のColdcardウォレット攻撃を受けて、Bitcoinエコシステム全体でセキュリティレビューが強化されている時期に発生しました。今週初め、Bitcoin開発者のCalleは、ボランティア主導のBitcoin Red TeamがColdcard事件後にAI支援分析と手動検証を組み合わせて、Bitcoinウォレット、ライブラリ、インフラソフトウェア、その他のオープンソースプロジェクトのレビューを開始したと述べました。
グループが共有したデータによると、レビュアーはこのイニシアチブの最初の29.8時間で390のBitcoin関連リポジトリを調査し、4,962の潜在的なセキュリティ問題を特定しました。チームは720の発見を高または重大な深刻度として分類し、特定された問題の21.4%がフォローアップ検証を通じて再現されたと報告しています。
ボランティアの努力には、AnchorWatchのCEOであるRob Hamiltonや他のBitcoin貢献者が含まれています。Calleはまた、このイニシアチブが1日あたり約10,000ドルのコンピューティングコストを消費しており、OpenSatsがその努力を資金提供し、Kimi MoonshotがAIアカウントとKimi K3モデルへのアクセスを提供していると述べました。
Coldcardウォレットの脆弱性と影響
セキュリティレビューは、調査者が最近のBitcoin盗難を特定のColdcardハードウェアウォレットファームウェアのバージョンの欠陥に関連付けた後に強化されました。以前にcrypto.newsが報じたように、Galaxy Researchは、攻撃者が確認された3回の攻撃波の間に約7,300のアドレスから1,596 BTCを盗んだことを確認しました。
調査者は、盗まれたBitcoinの約90%がオンチェーンで移動していないと報告しています。同時に、アナリストは1人の攻撃者がBitcoinミキサーを通じて64 BTCをルーティングしているのを観察し、最大の特定された攻撃者は7つのアドレスで約1,159 BTCを保持し続けています。
ハードウェアウォレットメーカーのCoinkiteによると、根本的なColdcardの脆弱性は、2021年3月に新しい暗号ライブラリを統合する際に導入されたファームウェアの変更に起因しています。影響を受けたファームウェアバージョンは、ウォレット作成中に意図されたハードウェア乱数生成器に依存する代わりに、MicroPythonによって提供された決定論的擬似乱数生成器を使用しました。
Coinkiteは、その後、影響を受けたデバイスのために緊急ファームウェアアップデートをリリースしましたが、パッチを適用したソフトウェアをインストールするだけでは脆弱なファームウェアで作成されたウォレットを保護できないと警告しています。ユーザーは、代わりに更新されたデバイスで完全に新しいシードフレーズを生成し、それらの新しいウォレットから派生したアドレスにBitcoinを転送するよう指示されています。