Zeus Wallet Tạm Ngừng Hạ Tầng Sau Sự Cố An Ninh Mạng

1 giờ trước đây
10 phút đọc
4 lượt xem

Thông báo từ Zeus Wallet về sự cố an ninh mạng

Zeus Wallet đã tạm ngừng hạ tầng của mình sau khi giảm thiểu một sự cố an ninh mạng. Công ty khẳng định rằng không có quỹ của khách hàng bị mất hoặc đặt vào rủi ro trong khi hoàn tất kiểm toán hệ thống toàn diện trước khi khôi phục dịch vụ. Trong bản cập nhật ngày 5 tháng 8, Zeus Wallet thông báo rằng cuộc tấn công đã được kiểm soát trong vòng vài giờ, nhưng hạ tầng sẽ vẫn ngoại tuyến cho đến khi hoàn tất đánh giá toàn diện về hệ thống.

Chi tiết về cuộc tấn công

Ví Bitcoin Lightning Network tự quản lý này cho biết cuộc điều tra của họ cho đến nay không tìm thấy bằng chứng nào cho thấy sự cố xuất phát từ một lỗ hổng trong phần mềm nút Lightning. Hạ tầng ZEUS hiện đang tạm thời ngoại tuyến sau sự cố an ninh mạng. Cuộc tấn công đã được giảm thiểu, và công ty sẽ giữ dịch vụ ngoại tuyến trong khi thực hiện kiểm toán toàn diện tất cả các hệ thống trước khi khôi phục hoạt động.

Người sáng lập Evan Kaloudis cho biết trong một bài viết trên blog rằng các nhà điều tra hiện tin rằng cuộc tấn công chỉ giới hạn trong hạ tầng của Zeus. Ông cũng cho biết công ty chưa xác định được bất kỳ tác động nào đến quỹ của khách hàng và đang tiếp tục kiểm toán hệ thống của mình trước khi đưa dịch vụ trở lại trực tuyến. Tuy nhiên, không có thời gian cụ thể nào được cung cấp cho việc khôi phục hoạt động.

Hỗ trợ khách hàng và các kênh thay thế

Trong khi hạ tầng vẫn không khả dụng, Zeus cho biết khách hàng có kênh Nhà cung cấp dịch vụ Lightning (LSP) bị đóng trong sự cố sẽ nhận được kênh thay thế khi dịch vụ được khôi phục và các yêu cầu có thể được xử lý. Công ty cũng đã yêu cầu người dùng bị ảnh hưởng liên hệ với bộ phận hỗ trợ thông qua phần trợ giúp của ví di động Zeus, đồng thời cảnh báo rằng thời gian phản hồi có thể lâu hơn bình thường khi các yêu cầu hỗ trợ tăng lên trong thời gian ngừng hoạt động.

Đánh giá an ninh và các nỗ lực tình nguyện

Kaloudis cho biết sự cố đã củng cố công việc đang diễn ra của Zeus về môi trường thực thi đáng tin cậy, còn được gọi là enclaves, cùng với dự án Validating Lightning Signer (VLS). Theo công ty, thiết kế hạ tầng dự kiến nhằm giảm thiểu loại tấn công này. Mặc dù Zeus mô tả sự cố là một cuộc tấn công an ninh mạng, nhưng họ không tiết lộ cách mà kẻ tấn công đã truy cập hoặc liệu có bất kỳ hệ thống nội bộ nào ngoài hạ tầng của họ bị ảnh hưởng hay không.

Liên quan đến các sự kiện khác

Sự cố ngừng hoạt động hạ tầng diễn ra chỉ vài ngày sau khi Zeus thông báo một thay đổi dịch vụ khác ảnh hưởng đến người dùng. Vào thứ Hai, ví đã cho biết sẽ vô hiệu hóa chức năng hoán đổi sau khi nhà cung cấp hoán đổi Bitcoin không quản lý Boltz đình chỉ nền tảng của mình cho đến khi có thông báo mới. Zeus đã liên kết quyết định này trực tiếp với việc đóng cửa của Boltz, mặc dù việc đình chỉ hoán đổi và sự cố an ninh mạng đã được thông báo riêng biệt. Công ty chưa chỉ ra rằng hai sự kiện này có liên quan.

Đánh giá an ninh gia tăng trong hệ sinh thái Bitcoin

Hiện tại, ưu tiên hàng đầu của Zeus vẫn là hoàn tất kiểm toán nội bộ trước khi khôi phục hạ tầng và xử lý các kênh Lightning thay thế cho khách hàng bị ảnh hưởng. Sự cố Zeus xảy ra trong bối cảnh các cuộc đánh giá an ninh gia tăng trên toàn bộ hệ sinh thái Bitcoin sau các cuộc tấn công ví Coldcard gần đây. Đầu tuần này, nhà phát triển Bitcoin Calle cho biết nhóm Bitcoin Red Team do tình nguyện viên dẫn dắt đã bắt đầu xem xét các ví Bitcoin, thư viện, phần mềm hạ tầng và các dự án mã nguồn mở khác bằng cách sử dụng phân tích hỗ trợ AI kết hợp với xác minh thủ công sau sự cố Coldcard.

Thông tin về các vụ tấn công gần đây

Theo dữ liệu được nhóm chia sẻ, các nhà đánh giá đã xem xét 390 kho liên quan đến Bitcoin trong 29,8 giờ đầu tiên của sáng kiến, xác định 4.962 vấn đề bảo mật tiềm năng. Nhóm đã phân loại 720 phát hiện là mức độ nghiêm trọng cao hoặc nghiêm trọng, trong khi báo cáo rằng 21,4% các vấn đề đã được xác định đã được tái tạo thông qua xác minh theo dõi.

Calle cho biết một số lỗ hổng nghiêm trọng đã được thông báo riêng cho các người duy trì dự án bị ảnh hưởng thay vì công bố công khai trong khi các bản sửa lỗi phần mềm đang được chuẩn bị. Nỗ lực tình nguyện bao gồm Giám đốc điều hành AnchorWatch Rob Hamilton và các đóng góp viên Bitcoin khác. Calle cũng cho biết sáng kiến này tiêu tốn khoảng 10.000 đô la mỗi ngày cho chi phí máy tính, với OpenSats tài trợ cho nỗ lực này và Kimi Moonshot cung cấp tài khoản AI và quyền truy cập vào mô hình Kimi K3 của mình.

Thông tin về lỗ hổng Coldcard

Các cuộc đánh giá an ninh đã gia tăng sau khi các nhà điều tra liên kết các vụ trộm Bitcoin gần đây với một lỗ hổng trong một số phiên bản firmware của ví phần cứng Coldcard. Như đã báo cáo trước đó bởi crypto.news, Galaxy Research xác nhận rằng kẻ tấn công đã đánh cắp 1.596 BTC từ khoảng 7.300 địa chỉ trong ba đợt tấn công đã được xác nhận. Công ty nghiên cứu cũng đã xác định một đợt tấn công phối hợp thứ tư nghi ngờ liên quan đến 448,7 BTC từ 709 địa chỉ nạn nhân có khả năng, mặc dù họ chưa thêm những tổn thất đó vào các con số đã xác nhận của mình vì việc xác minh nạn nhân vẫn đang tiếp tục.

Các nhà điều tra đã báo cáo riêng rằng khoảng 90% Bitcoin bị đánh cắp chưa di chuyển trên chuỗi. Đồng thời, các nhà phân tích đã quan sát thấy một kẻ tấn công đã chuyển 64 BTC qua một máy trộn Bitcoin, trong khi kẻ tấn công lớn nhất đã xác định vẫn giữ khoảng 1.159 BTC trên bảy địa chỉ.

Giải pháp từ Coinkite

Theo nhà sản xuất ví phần cứng Coinkite, lỗ hổng Coldcard cơ bản xuất phát từ một sửa đổi firmware được giới thiệu vào tháng 3 năm 2021 trong khi tích hợp một thư viện mã hóa mới. Thay vì dựa vào bộ sinh số ngẫu nhiên phần cứng dự kiến trong quá trình tạo ví, các phiên bản firmware bị ảnh hưởng đã sử dụng một bộ sinh số ngẫu nhiên giả định xác định được cung cấp bởi MicroPython.

Nhóm kỹ thuật và an ninh Bitcoin của Block đã đạt được cùng một kết luận sau khi xem xét độc lập firmware. Mặc dù công ty cho biết họ chưa hoàn tất thử nghiệm thực nghiệm trên mọi thiết bị bị ảnh hưởng, nhưng phân tích của họ cho thấy firmware dễ bị tổn thương đã dựa vào phương pháp dự phòng xác định trong quá trình tạo hạt giống thay vì bộ sinh số ngẫu nhiên phần cứng STM32.

Coinkite đã phát hành các bản cập nhật firmware khẩn cấp cho các thiết bị bị ảnh hưởng nhưng cảnh báo rằng việc cài đặt phần mềm đã được sửa chữa một mình không bảo vệ các ví được tạo ra bằng firmware dễ bị tổn thương. Người dùng đã được hướng dẫn thay vào đó để tạo ra các cụm hạt giống hoàn toàn mới trên các thiết bị đã được cập nhật và chuyển Bitcoin của họ đến các địa chỉ được tạo ra từ các ví mới đó.

Công ty cũng cho biết rằng các ví được tạo ra ban đầu bằng cách sử dụng ít nhất 50 lần lăn xúc xắc riêng tư không bị ảnh hưởng bởi lỗi tạo số ngẫu nhiên cụ thể này, mặc dù họ vẫn tiếp tục khuyến nghị di chuyển đến các hạt giống mới được tạo ra.