宙斯钱包在遭受网络攻击后将其基础设施下线,同时这家自托管比特币(BTC)服务商表示客户资金安全,且未发现闪电网络漏洞。
宙斯在数小时内遏制了攻击,并保持基础设施下线以进行审计。没有客户资金丢失,调查人员未发现闪电节点软件漏洞。拥有已关闭的闪电服务提供商通道的用户,在服务恢复后将获得替换通道。
该事件发生在周三,据报道周四宙斯在审查漏洞期间禁用了其支持系统,服务尚未恢复,公司也未提供恢复时间表。目前服务仍不可用。
在8月5日的安全更新中,创始人Evan Kaloudis表示:“我们认为此次事件仅限于宙斯基础设施,”并补充说调查人员未发现闪电软件漏洞,也没有客户资金丢失或面临风险。
Kaloudis表示团队在数小时内缓解了攻击,并将为那些闪电服务提供商连接已关闭的客户发放替换通道,待平台能够再次处理请求时执行。宙斯尚未描述攻击方式。
这种区别很重要,因为自托管保护私钥的控制权,但钱包提供商仍可能运营支持服务,这些服务在基础设施故障期间会影响通道管理、流动性路由、交换和应用程序可用性。因此,关闭可能会中断对功能的访问,而不会让运营商保管客户余额,同时恢复工作在不移动用户控制的密钥的情况下进行。
该钱包仍处于离线状态。宙斯表示,此次事件增强了其对可信执行环境(即enclaves)以及验证闪电签名者项目的支持,该项目将签名权限与可能暴露的基础设施分离,并在服务器被攻破时限制损害。
此次入侵发生之前,宙斯于8月3日决定禁用交换功能,因为非托管比特币交换提供商Boltz暂停了其平台直至另行通知,这导致宙斯用户在同一周内遭遇第二次服务中断。这些事件涉及独立的系统。