أوقفت محفظة Zeus بنيتها التحتية عن العمل بعد التخفيف من حادثة اختراق سيبراني، قائلةً إنه لم يتم فقد أي أموال تخص العملاء ولم يتم تعريضها للخطر أثناء قيامها بإجراء تدقيق شامل للأنظمة قبل استعادة الخدمات.
ملخص
أوقفت محفظة Zeus بنيتها التحتية عن العمل بعد التخفيف من حادثة اختراق سيبراني.
قالت الشركة إنه لم يتم فقد أي أموال تخص العملاء ولم يتم تحديد أي ثغرة في برنامج عقدة Lightning.
سيحصل المستخدمون الذين لديهم قنوات مغلقة لدى مزود خدمة Lightning على قنوات بديلة بعد استئناف الخدمات.
تقوم Zeus بتدقيق أنظمتها قبل استعادة العمليات ولم تقدم جدولًا زمنيًا.
تأتي الحادثة بينما يوسّع مطورو بيتكوين مراجعات الأمان بعد الهجمات الأخيرة على محافظ Coldcard.
أعلنت محفظة Zeus عن الحادث في تحديث بتاريخ 5 أغسطس، قائلة إن الهجوم تم احتواؤه خلال ساعات، لكن البنية التحتية ستظل دون اتصال حتى يتم إكمال مراجعة شاملة لأنظمتها. وأوضحت محفظة شبكة Lightning Network للبيتكوين ذاتية الحيازة أنها حتى الآن لم تجد أي دليل على أن الحادث نجم عن ثغرة في برنامج عقدة Lightning.
بنية Zeus التحتية متوقفة مؤقتًا بعد حادثة أمن سيبراني. تم التخفيف من أثر الهجوم. سنبقي الخدمات متوقفة أثناء إجراء تدقيق شامل لجميع الأنظمة قبل استعادة العمليات. **لم تُفقد أموال العملاء ولم تكن في خطر.**
— ZEUS (@ZeusLN) 5 أغسطس 2026
قال المؤسس Evan Kaloudis في منشور على مدونة الشركة إن المحققين يعتقدون حاليًا أن الهجوم اقتصر على البنية التحتية الخاصة بـ Zeus. وأضافت الشركة أنها لم تحدد أي تأثير على أموال العملاء، وتواصل تدقيق أنظمتها قبل إعادة تشغيل الخدمات.
لم يتم تقديم أي جدول زمني لاستعادة العمليات.
تقول Zeus إن أموال العملاء لا تزال في مأمن
في حين أن البنية التحتية لا تزال غير متاحة، قالت Zeus إن العملاء الذين تم إغلاق قنوات مزود خدمة Lightning (LSP) لديهم أثناء الحادث سيحصلون على قنوات بديلة بمجرد استئناف الخدمات وإمكانية معالجة الطلبات.
كما طلبت الشركة من المستخدمين المتأثرين التواصل مع الدعم عبر قسم المساعدة في محفظة Zeus المحمولة، مع التحذير من أن أزمنة الاستجابة قد تكون أطول من المعتاد مع زيادة طلبات الدعم خلال فترة التعطل.
قال Kaloudis إن الحادث عزز عمل Zeus المستمر على بيئات التنفيذ الموثوق بها، المعروفة أيضًا باسم enclaves، جنبًا إلى جنب مع مشروع Validating Lightning Signer (VLS). ووفقًا للشركة، فإن تصميم البنية التحتية المخطط يهدف إلى التخفيف من هذه الفئة من الهجمات.
قد يعجبك أيضًا: تحذّر أوروبا من عمليات احتيال بالعملات المشفرة تستغل انتقال ترخيص MiCA
على الرغم من أن Zeus وصفت الحادثة بأنها هجوم سيبراني، فإنها لم تكشف كيف حصل المهاجمون على الوصول أو ما إذا كانت أي أنظمة داخلية خارج بنيتها التحتية قد تأثرت.
انقطاع الخدمة السابق جاء بعد إيقاف Boltz
تأتي فترة تعطل البنية التحتية بعد أيام فقط من إعلان Zeus عن تغيير آخر في الخدمة يؤثر على المستخدمين.
في يوم الاثنين، قالت المحفظة إنها ستعطّل وظيفة المبادلة بعد أن أوقف مزود مبادلة بيتكوين غير الحافظ Boltz منصته الخاصة حتى إشعار آخر. ربطت Zeus قرار التعطيل مباشرة بإيقاف Boltz، رغم أن تعليق المبادلة وحادثة الأمن السيبراني تم الإعلان عنهما بشكل منفصل.
نتبع ذلك مع مثيلنا على https://t.co/iapU9yUI0s سنقدم تحديثات في أقرب وقت ممكن. https://t.co/UpGs6bhFCu
— ZEUS (@ZeusLN) 3 أغسطس 2026
لم تشير الشركة إلى أن الحدثين مرتبطان.
في الوقت الحالي، تظل الأولوية الحالية لدى Zeus هي إكمال تدقيقها الداخلي قبل استعادة البنية التحتية ومعالجة قنوات Lightning البديلة للعملاء المتأثرين.
تسارعت مراجعات أمن بيتكوين بعد هجمات Coldcard
تأتي حادثة Zeus خلال فترة مراجعات أمنية مرتفعة عبر نظام بيتكوين البيئي بعد الهجمات الأخيرة على محافظ Coldcard.
في وقت سابق من هذا الأسبوع، قال مطور بيتكوين Calle إن فريق Red Team للبيتكوين بقيادة متطوعين قد بدأ مراجعة محافظ بيتكوين ومكتبات البرمجيات وبنية البنية التحتية وبرامج مفتوحة المصدر أخرى باستخدام تحليل مدعوم بالذكاء الاصطناعي مع التحقق اليدوي بعد حادثة Coldcard.
وفقًا للبيانات التي شاركها الفريق، قام المراجعون بفحص 390 مستودعًا مرتبطًا ببيتكوين خلال أول 29.8 ساعة من المبادرة، وتحديد 4,962 مشكلة أمنية محتملة. صنّف الفريق 720 نتيجة على أنها ذات خطورة عالية أو حرجة، بينما أفاد بأن 21.4% من المشكلات المحددة قد تم إعادة إنتاجها بالفعل من خلال التحقق اللاحق.
قال Calle إن عدة ثغرات حرجة تم الكشف عنها مسبقًا بشكل سري للمحافظة على القائمين على المشاريع المتأثرة بدلاً من نشرها علنًا، بينما يتم إعداد إصلاحات للبرمجيات.
يشمل الجهد التطوعي الرئيس Rob Hamilton مدير AnchorWatch ومساهمين آخرين في بيتكوين. كما قال Calle إن المبادرة تستهلك حوالي 10,000 دولار يوميًا في تكاليف الحوسبة، مع تمويل الجهد من OpenSats وتوفير Kimi Moonshot لحسابات الذكاء الاصطناعي وإتاحة الوصول إلى نموذج Kimi K3 الخاص بها.
ما زالت التحقيقات في Coldcard مستمرة بينما ينتقل المستخدمون المتأثرون إلى محافظ جديدة
تم تكثيف مراجعات الأمان بعد أن ربط المحققون عمليات سرقة بيتكوين الأخيرة بثغرة في إصدارات محددة من برمجيات الأجهزة الخاصة بالمحافظ الباردة Coldcard.
كما ورد سابقًا عن crypto.news، أكدت Galaxy Research أن المهاجمين سرقوا 1,596 BTC من ما يقرب من 7,300 عنوان عبر ثلاث موجات هجوم مؤكدة. كما حددت شركة الأبحاث موجة منسقة رابعة مشتبه بها تتضمن 448.7 BTC أخرى من 709 عناوين ضحايا يُرجح أنها. ومع ذلك، لم تضف الشركة بعد هذه الخسائر إلى أرقامها المؤكدة لأن التحقق من الضحايا الإضافي ما زال مستمرًا.
ذكر المحققون بشكل منفصل أن نحو 90% من بيتكوين المسروقة لم تتحرك على السلسلة. وفي الوقت نفسه، لاحظ محللون أن أحد المهاجمين قام بتوجيه 64 BTC عبر مُزج بيتكوين، بينما يواصل أكبر مهاجم تم تحديده الاحتفاظ بنحو 1,159 BTC عبر سبع عناوين.
وفقًا لجهة تصنيع المحافظ الورقية Coinkite، نشأت الثغرة الأساسية في Coldcard من تعديل للبرمجيات الثابتة تم إدخاله في مارس 2021 أثناء دمج مكتبة تشفير جديدة. وبدلاً من الاعتماد على مولّد الأرقام العشوائية في العتاد المخصص أثناء إنشاء المحفظة، استخدمت إصدارات البرامج الثابتة المتأثرة مولّدًا زائفًا عشوائيًا حتميًا تم تزويده بواسطة MicroPython.
توصل فريق هندسة وأمن بيتكوين لدى Block إلى الاستنتاج نفسه بعد مراجعة البرنامج الثابت بشكل مستقل. وعلى الرغم من أن الشركة قالت إنها لم تكن قد أكملت الاختبارات التجريبية عبر كل جهاز متأثر، فإن تحليلها وجد أن البرنامج الثابت المُعرّض للاختراق اعتمد على آلية الرجوع الحتمي أثناء توليد البذور بدلًا من مُولّد الأرقام العشوائية في العتاد STM32.
منذ ذلك الحين، أصدرت Coinkite تحديثات طارئة لبرمجيات الأجهزة المتأثرة، لكنها حذرت من أن تثبيت البرامج المُرقّعة وحده لا يحمي المحافظ التي تم إنشاؤها باستخدام برمجيات خاضعة لثغرة. وبدلاً من ذلك، طُلب من المستخدمين إنشاء عبارات بذرة جديدة بالكامل على أجهزة مُحدّثة ونقل بيتكوين الخاصة بهم إلى عناوين مُستمدة من تلك المحافظ الجديدة.
أضافت الشركة أن المحافظ التي تم إنشاؤها في الأصل باستخدام ما لا يقل عن 50 رمية نرد خاصة ليست متأثرة بهذه الثغرة المحددة في توليد الأرقام العشوائية، على الرغم من أنها ما زالت توصي بالانتقال إلى بذور مُولّدة حديثًا.
اقرأ المزيد: هجمات كماشة إلكترونية تسرق 30 مليون دولار في النصف الأول من 2026: Chainalysis
