Zeus Wallet, Nag-Offline ng Imprastruktura Matapos ang Insidente sa Cybersecurity

2 mga oras nakaraan
3 min na nabasa
5 view

Insidente ng Cybersecurity sa Zeus Wallet

Ang Zeus Wallet ay pansamantalang nag-offline ng kanyang imprastruktura matapos ang isang insidente sa cybersecurity. Ayon sa kanilang pahayag, walang nawalang pondo ng mga customer o nalagay sa panganib habang isinasagawa ang isang komprehensibong audit ng sistema bago ibalik ang mga serbisyo. Inanunsyo ng Zeus Wallet ang insidente sa isang update noong Agosto 5, na nagsasabing ang atake ay na-control sa loob ng ilang oras, ngunit mananatiling offline ang imprastruktura hanggang sa makumpleto ang pagsusuri.

Mga Detalye ng Insidente

Ang self-custodial Bitcoin Lightning Network wallet ay nag-ulat na sa ngayon ay walang ebidensya na ang insidente ay nagmula sa isang kahinaan sa software ng Lightning node. Sinabi ni Evan Kaloudis, tagapagtatag ng Zeus, sa isang blog post na ang mga imbestigador ay naniniwala na ang atake ay limitado sa sariling imprastruktura ng Zeus. Idinagdag niya na hindi nakilala ng kumpanya ang anumang epekto sa mga pondo ng customer at patuloy na ina-audit ang mga sistema nito bago ibalik ang mga serbisyo online.

Suporta para sa mga Customer

Walang ibinigay na tiyak na timeline para sa pagbabalik ng operasyon. Habang ang imprastruktura ay nananatiling offline, sinabi ng Zeus na ang mga customer na ang Lightning Service Provider (LSP) channels ay isinara sa panahon ng insidente ay makakatanggap ng mga kapalit na channels sa sandaling maibalik ang mga serbisyo at maiproseso ang mga kahilingan. Humiling din ang kumpanya sa mga apektadong gumagamit na makipag-ugnayan sa suporta sa pamamagitan ng seksyon ng tulong ng Zeus mobile wallet, habang nagbabala na ang mga oras ng pagtugon ay maaaring mas mahaba kaysa sa karaniwan dahil sa pagtaas ng mga kahilingan sa suporta.

Patuloy na Pagsusuri at Seguridad

Sinabi ni Kaloudis na ang insidente ay nagpapatibay sa patuloy na trabaho ng Zeus sa mga pinagkakatiwalaang execution environments, na kilala rin bilang enclaves, kasama ang proyekto ng Validating Lightning Signer (VLS). Ayon sa kumpanya, ang nakaplano na disenyo ng imprastruktura ay nilayon upang maiwasan ang ganitong uri ng atake.

“Bagaman inilarawan ng Zeus ang insidente bilang isang atake sa cybersecurity, hindi nito inihayag kung paano nakuha ng mga umaatake ang access o kung ang anumang panloob na sistema sa labas ng kanilang imprastruktura ay naapektuhan.”

Pagtaas ng Pagsusuri sa Seguridad

Ang insidente ng Zeus ay dumating sa isang panahon ng pinataas na pagsusuri sa seguridad sa buong ecosystem ng Bitcoin kasunod ng mga kamakailang atake sa Coldcard wallet. Mas maaga sa linggong ito, sinabi ng developer ng Bitcoin na si Calle na ang volunteer-led Bitcoin Red Team ay nagsimula nang suriin ang mga Bitcoin wallet, libraries, software ng imprastruktura at iba pang open-source na proyekto gamit ang AI-assisted analysis na pinagsama sa manual verification matapos ang insidente ng Coldcard.

Mga Natuklasan at Pagsusuri

Ayon sa datos na ibinahagi ng grupo, sinuri ng mga reviewer ang 390 Bitcoin-related repositories sa unang 29.8 na oras ng inisyatiba, na nakilala ang 4,962 potensyal na isyu sa seguridad. Ang koponan ay nag-uri ng 720 natuklasan bilang mataas o kritikal na tindi, habang iniulat na 21.4% ng mga natukoy na isyu ay na-reproduce na sa pamamagitan ng follow-up verification.

Mga Kaganapan sa Coldcard Wallet

Ang boluntaryong pagsisikap ay kinabibilangan ng AnchorWatch CEO na si Rob Hamilton at iba pang mga kontribyutor sa Bitcoin. Sinabi rin ni Calle na ang inisyatiba ay kumakain ng humigit-kumulang $10,000 bawat araw sa mga gastos sa computing, na pinopondohan ng OpenSats ang pagsisikap at ang Kimi Moonshot ay nagbibigay ng mga AI account at access sa Kimi K3 model nito.

Mga Pagnanakaw ng Bitcoin

Ang mga pagsusuri sa seguridad ay lumakas matapos iugnay ng mga imbestigador ang mga kamakailang pagnanakaw ng Bitcoin sa isang depekto sa ilang bersyon ng firmware ng Coldcard hardware wallet. Tulad ng naunang iniulat ng crypto.news, kinumpirma ng Galaxy Research na ang mga umaatake ay nagnakaw ng 1,596 BTC mula sa humigit-kumulang 7,300 address sa tatlong nakumpirmang alon ng atake.

Pag-aayos at Rekomendasyon

Mula noon, naglabas ang Coinkite ng mga emergency firmware updates para sa mga apektadong device ngunit nagbabala na ang pag-install ng patched software lamang ay hindi nagpoprotekta sa mga wallet na nilikha gamit ang mahina na firmware. Sa halip, inutusan ang mga gumagamit na bumuo ng ganap na bagong seed phrases sa mga na-update na device at ilipat ang kanilang Bitcoin sa mga address na nakuha mula sa mga bagong wallet na iyon.

Idinagdag ng kumpanya na ang mga wallet na orihinal na nilikha gamit ang hindi bababa sa 50 private dice rolls ay hindi naapektuhan ng tiyak na depekto sa random-number-generation na ito, bagaman patuloy pa rin ang rekomendasyon na lumipat sa mga bagong binuong seeds.