Zeus Wallet ปิดระบบชั่วคราวหลังเหตุการณ์ความปลอดภัยไซเบอร์
Zeus Wallet ได้ปิดระบบชั่วคราวหลังจากที่ดำเนินการแก้ไขเหตุการณ์ด้าน ความปลอดภัยไซเบอร์ โดยระบุว่าไม่มีเงินทุนของลูกค้าถูกสูญหายหรืออยู่ในความเสี่ยงในขณะที่ดำเนินการตรวจสอบระบบอย่างเต็มรูปแบบก่อนที่จะคืนบริการให้กลับมาใช้งานได้อีกครั้ง.
การประกาศและการควบคุมเหตุการณ์
Zeus Wallet ได้ประกาศเหตุการณ์นี้ในอัปเดตเมื่อวันที่ 5 สิงหาคม โดยกล่าวว่าเหตุการณ์การโจมตีถูกควบคุมภายในไม่กี่ชั่วโมง แต่ระบบจะยังคงปิดอยู่จนกว่าจะมีการตรวจสอบอย่างละเอียดเกี่ยวกับระบบทั้งหมดเสร็จสิ้น.
“การโจมตีได้ถูกควบคุมแล้ว เราจะเก็บบริการไว้ในสถานะปิดในขณะที่เราดำเนินการตรวจสอบอย่างละเอียดเกี่ยวกับระบบทั้งหมดก่อนที่จะคืนการดำเนินงาน”
การสอบสวนและผลกระทบต่อเงินทุนของลูกค้า
กระเป๋าเงิน Bitcoin Lightning Network แบบเก็บรักษาตนเองกล่าวว่าการสอบสวนจนถึงขณะนี้ไม่พบหลักฐานว่าเหตุการณ์นี้เกิดจากช่องโหว่ในซอฟต์แวร์ Lightning node โครงสร้างพื้นฐานของ Zeus ถูกปิดชั่วคราวหลังจากเกิดเหตุการณ์ด้านความปลอดภัยไซเบอร์.
ผู้ก่อตั้ง Evan Kaloudis กล่าวในบล็อกของบริษัทว่าทีมสอบสวนเชื่อว่าเหตุการณ์นี้ถูกจำกัดอยู่ที่โครงสร้างพื้นฐานของ Zeus เอง เขาเสริมว่าบริษัทไม่ได้ระบุผลกระทบใด ๆ ต่อเงินทุนของลูกค้าและกำลังดำเนินการตรวจสอบระบบก่อนที่จะนำบริการกลับมาออนไลน์.
การสนับสนุนลูกค้าและการคืนบริการ
Zeus กล่าวว่า ลูกค้าที่ช่องทาง Lightning Service Provider (LSP) ถูกปิดในระหว่างเหตุการณ์จะได้รับช่องทางทดแทนเมื่อบริการกลับมาใช้งานและสามารถดำเนินการตามคำขอได้.
บริษัทยังขอให้ผู้ใช้ที่ได้รับผลกระทบติดต่อฝ่ายสนับสนุนผ่านส่วนช่วยเหลือของกระเป๋าเงินมือถือ Zeus โดยเตือนว่าระยะเวลาในการตอบกลับอาจนานกว่าปกติเนื่องจากคำขอสนับสนุนเพิ่มขึ้นในระหว่างการหยุดทำงาน.
การเสริมสร้างความปลอดภัยและการตรวจสอบ
Kaloudis กล่าวว่าเหตุการณ์นี้ได้เสริมสร้างการทำงานอย่างต่อเนื่องของ Zeus ในด้านสภาพแวดล้อมการดำเนินการที่เชื่อถือได้ หรือที่เรียกว่า enclaves ร่วมกับโครงการ Validating Lightning Signer (VLS).
แม้ว่า Zeus จะอธิบายเหตุการณ์นี้ว่าเป็นการโจมตีด้านความปลอดภัยไซเบอร์ แต่ก็ไม่ได้เปิดเผยว่าผู้โจมตีเข้าถึงได้อย่างไรหรือว่าระบบภายในอื่น ๆ นอกเหนือจากโครงสร้างพื้นฐานของตนได้รับผลกระทบหรือไม่.
การตรวจสอบความปลอดภัยในระบบนิเวศ Bitcoin
เหตุการณ์ของ Zeus เกิดขึ้นในช่วงเวลาที่มีการตรวจสอบความปลอดภัยที่เข้มงวดขึ้นทั่วทั้งระบบนิเวศ Bitcoin หลังจากการโจมตี Coldcard กระเป๋าเงินเมื่อเร็ว ๆ นี้.
นักพัฒนา Bitcoin Calle กล่าวว่า ทีม Bitcoin Red Team ที่นำโดยอาสาสมัครได้เริ่มตรวจสอบกระเป๋าเงิน Bitcoin ไลบรารี ซอฟต์แวร์โครงสร้างพื้นฐาน และโครงการโอเพนซอร์สอื่น ๆ โดยใช้การวิเคราะห์ที่ช่วยด้วย AI ร่วมกับการตรวจสอบด้วยตนเองหลังจากเหตุการณ์ Coldcard.
การโจรกรรม Bitcoin และช่องโหว่ของ Coldcard
นักสืบได้รายงานแยกกันว่าประมาณ 90% ของ Bitcoin ที่ถูกขโมยยังไม่ได้เคลื่อนย้ายบนเชน ในขณะเดียวกัน นักวิเคราะห์สังเกตเห็นผู้โจมตีคนหนึ่งที่ส่ง BTC 64 ผ่าน Bitcoin mixer.
ตามข้อมูลจากผู้ผลิตกระเป๋าเงิน Coinkite ช่องโหว่พื้นฐานของ Coldcard เกิดจากการปรับเปลี่ยนเฟิร์มแวร์ที่นำเข้ามาในเดือนมีนาคม 2021.
Coinkite ได้ออกการอัปเดตเฟิร์มแวร์ฉุกเฉินสำหรับอุปกรณ์ที่ได้รับผลกระทบแล้ว แต่เตือนว่าการติดตั้งซอฟต์แวร์ที่แก้ไขแล้วเพียงอย่างเดียวไม่สามารถปกป้องกระเป๋าเงินที่สร้างขึ้นด้วยเฟิร์มแวร์ที่มีช่องโหว่ได้.