Zeus Wallet ha desconectado su infraestructura después de mitigar un incidente de ciberseguridad, afirmando que no se han perdido ni puesto en riesgo fondos de clientes mientras completa una auditoría completa de sus sistemas antes de restaurar los servicios.
Resumen
Zeus Wallet ha desconectado su infraestructura después de mitigar un incidente de ciberseguridad.
La empresa dijo que no se perdieron fondos de clientes y que no se ha identificado ninguna vulnerabilidad en el software de Lightning node.
Los usuarios con canales cerrados de Lightning Service Provider recibirán canales de reemplazo después de que se reanuden los servicios.
Zeus está auditando sus sistemas antes de restablecer las operaciones y no ha proporcionado un cronograma.
El incidente ocurre mientras los desarrolladores de Bitcoin amplían las revisiones de seguridad tras los recientes ataques a carteras Coldcard.
Zeus Wallet anunció el incidente en una actualización del 5 de agosto, diciendo que el ataque se había contenido en cuestión de horas, pero que la infraestructura permanecería fuera de línea hasta que se complete una revisión integral de sus sistemas. La cartera de Bitcoin Lightning Network de autocustodia dijo que su investigación, hasta ahora, no ha encontrado evidencia de que el incidente se haya originado en una vulnerabilidad del software de nodos de Lightning.
La infraestructura de ZEUS está temporalmente fuera de línea tras un incidente de ciberseguridad. El ataque se ha mitigado. Mantendremos los servicios desconectados mientras realizamos una auditoría integral de todos los sistemas antes de restablecer las operaciones. **Los fondos de los clientes no se perdieron ni estuvieron en riesgo.**
— ZEUS (@ZeusLN) 5 de agosto de 2026
El fundador Evan Kaloudis dijo en una publicación de blog de la empresa que los investigadores actualmente creen que el ataque se limitó a la propia infraestructura de Zeus. Añadió que la empresa no ha identificado ningún impacto en los fondos de los clientes y continúa auditando sus sistemas antes de reactivar los servicios.
No se ha proporcionado un cronograma para restablecer las operaciones.
Zeus dice que los fondos de los clientes siguen a salvo
Mientras la infraestructura permanece inaccesible, Zeus dijo que los clientes cuyos canales del Proveedor de Servicio de Lightning (LSP) se cerraron durante el incidente recibirán canales de reemplazo una vez que los servicios se reanuden y se puedan procesar las solicitudes.
La empresa también pidió a los usuarios afectados que contactaran al soporte a través de la sección de ayuda de la billetera móvil de Zeus, advirtiendo que los tiempos de respuesta podrían ser más largos de lo habitual a medida que aumenten las solicitudes de soporte durante la interrupción.
Kaloudis dijo que el incidente ha reforzado el trabajo continuo de Zeus en entornos de ejecución confiable, también conocidos como enclaves, junto con el proyecto Validating Lightning Signer (VLS). Según la empresa, el diseño de infraestructura planeado está destinado a mitigar esta categoría de ataque.
También te puede interesar: La UE advierte sobre estafas cripto que aprovechan la transición de licencias de MiCA
Aunque Zeus describió el incidente como un ataque de ciberseguridad, no divulgó cómo los atacantes obtuvieron acceso ni si algún sistema interno fuera de su infraestructura resultó afectado.
La interrupción del servicio anterior siguió al apagado de Boltz
La interrupción de la infraestructura ocurre solo días después de que Zeus anunciara otro cambio de servicio que afectaba a los usuarios.
El lunes, la billetera dijo que deshabilitaría la funcionalidad de intercambio después de que el proveedor de intercambios de Bitcoin sin custodia Boltz suspendiera su propia plataforma hasta nuevo aviso. Zeus vinculó la decisión directamente al cierre de Boltz, aunque la suspensión del intercambio y el incidente de ciberseguridad se anunciaron por separado.
Estamos siguiendo el ejemplo con nuestra instancia en https://t.co/iapU9yUI0s Publicaremos actualizaciones lo antes posible. https://t.co/UpGs6bhFCu
— ZEUS (@ZeusLN) 3 de agosto de 2026
La empresa no ha indicado que los dos eventos estén conectados.
Por ahora, la prioridad actual de Zeus sigue siendo completar su auditoría interna antes de restaurar la infraestructura y procesar canales Lightning de reemplazo para los clientes afectados.
Las revisiones de seguridad de Bitcoin se han acelerado tras los ataques a Coldcard
El incidente de Zeus llega en un periodo de mayor intensidad de revisiones de seguridad en todo el ecosistema de Bitcoin, tras los recientes ataques a carteras Coldcard.
A principios de esta semana, el desarrollador de Bitcoin Calle dijo que el Bitcoin Red Team, liderado por voluntarios, había comenzado a revisar carteras de Bitcoin, bibliotecas, software de infraestructura y otros proyectos de código abierto usando análisis asistido por IA combinado con verificación manual tras el incidente de Coldcard.
Según los datos compartidos por el grupo, los revisores examinaron 390 repositorios relacionados con Bitcoin durante las primeras 29,8 horas de la iniciativa, identificando 4.962 posibles problemas de seguridad. El equipo clasificó 720 hallazgos como de severidad alta o crítica, mientras que informó que el 21,4% de los problemas identificados ya habían sido reproducidos mediante verificación de seguimiento.
Calle dijo que varias vulnerabilidades críticas ya habían sido reveladas de forma privada a los responsables de los proyectos afectados en lugar de publicarse mientras se preparan correcciones de software.
El esfuerzo voluntario incluye a Rob Hamilton, CEO de AnchorWatch, y a otros contribuyentes de Bitcoin. Calle también dijo que la iniciativa consume alrededor de 10.000 dólares al día en costos de computación, con OpenSats financiando el esfuerzo y Kimi Moonshot proporcionando cuentas de IA y acceso a su modelo Kimi K3.
La investigación de Coldcard continúa mientras los usuarios afectados migran sus carteras
Las revisiones de seguridad se intensificaron después de que los investigadores vincularan los robos recientes de Bitcoin a una falla en ciertas versiones de firmware de carteras de hardware Coldcard.
Como ya informó crypto.news, Galaxy Research confirmó que los atacantes robaron 1.596 BTC de aproximadamente 7.300 direcciones en tres oleadas de ataque confirmadas. La firma de investigación también identificó una supuesta cuarta oleada coordinada que involucraría otros 448,7 BTC provenientes de 709 direcciones de posibles víctimas, aunque aún no ha agregado esas pérdidas a sus cifras confirmadas porque sigue en curso la verificación adicional de las víctimas.
Los investigadores han reportado por separado que aproximadamente el 90% del Bitcoin robado no se ha movido on-chain. Al mismo tiempo, los analistas observaron a un atacante enviando 64 BTC a través de un mezclador de Bitcoin, mientras que el mayor atacante identificado continúa manteniendo alrededor de 1.159 BTC en siete direcciones.
Según el fabricante de billeteras de hardware Coinkite, la vulnerabilidad subyacente de Coldcard se originó a partir de una modificación de firmware introducida en marzo de 2021 al integrar una nueva biblioteca criptográfica. En lugar de depender del generador aleatorio de números del hardware previsto durante la creación de la cartera, las versiones de firmware afectadas usaron un generador pseudoaleatorio determinista proporcionado por MicroPython.
El equipo de ingeniería y seguridad de Block llegó a la misma conclusión después de revisar independientemente el firmware. Aunque la empresa dijo que no había completado pruebas empíricas en cada dispositivo afectado, su análisis encontró que el firmware vulnerable dependía del mecanismo de respaldo determinista durante la generación de la semilla en lugar del generador aleatorio de números STM32.
Coinkite ha lanzado desde entonces actualizaciones de firmware de emergencia para los dispositivos afectados, pero advirtió que instalar solo el software parcheado no protege las carteras creadas con firmware vulnerable. En su lugar, se ha instruido a los usuarios a generar nuevas frases semilla completamente en dispositivos actualizados y transferir su Bitcoin a direcciones derivadas de esas nuevas carteras.
La empresa también agregó que las carteras creadas originalmente usando al menos 50 tiradas privadas de dados no se ven afectadas por esta falla específica de generación de números aleatorios, aunque continúa recomendando migrar a semillas generadas recientemente.
Lee más: ataques con una llave inglesa para criptomonedas roban 30 millones de dólares en la primera mitad de 2026: Chainalysis
