A Zeus Wallet colocou sua infraestrutura offline após mitigar um incidente de cibersegurança, afirmando que nenhum fundo de clientes foi perdido ou colocado em risco enquanto conclui uma auditoria completa dos sistemas antes de restaurar os serviços.
Resumo
A Zeus Wallet colocou sua infraestrutura offline após mitigar um incidente de cibersegurança.
A empresa disse que nenhum fundo de clientes foi perdido e que nenhuma vulnerabilidade no software do nó Lightning foi identificada.
Os usuários com canais fechados do Lightning Service Provider receberão canais de substituição depois que os serviços forem retomados.
A Zeus está auditando seus sistemas antes de restaurar as operações e não forneceu um cronograma.
O incidente ocorre enquanto desenvolvedores de Bitcoin ampliam as revisões de segurança após os ataques recentes a carteiras Coldcard.
A Zeus Wallet anunciou o incidente em uma atualização de 5 de agosto, dizendo que o ataque foi contido em poucas horas, mas que a infraestrutura permaneceria offline até que uma revisão abrangente dos sistemas fosse concluída. A carteira autocustodial de Lightning Network do Bitcoin disse que sua investigação até agora não encontrou evidências de que o incidente tenha se originado de uma vulnerabilidade no software do nó Lightning.
A infraestrutura da ZEUS está temporariamente offline após um incidente de cibersegurança. O ataque foi mitigado. Estamos mantendo os serviços offline enquanto realizamos uma auditoria abrangente de todos os sistemas antes de restaurar as operações. **Os fundos dos clientes não foram perdidos nem estiveram em risco.**
— ZEUS (@ZeusLN) 5 de agosto de 2026
O fundador Evan Kaloudis disse, em um post no blog da empresa, que os investigadores atualmente acreditam que o ataque foi limitado à própria infraestrutura da Zeus. Ele acrescentou que a empresa não identificou qualquer impacto nos recursos dos clientes e está continuando a auditar seus sistemas antes de colocar os serviços de volta no ar.
Não foi fornecido um cronograma para a restauração das operações.
A Zeus diz que os fundos dos clientes permanecem seguros
Enquanto a infraestrutura permanecer indisponível, a Zeus disse que os clientes cujos canais do Lightning Service Provider (LSP) foram encerrados durante o incidente receberão canais de substituição assim que os serviços forem retomados e as solicitações puderem ser processadas.
A empresa também pediu que usuários afetados entrassem em contato com o suporte pela seção de ajuda da carteira móvel Zeus, enquanto alertava que os tempos de resposta podem ser maiores do que o usual à medida que as solicitações de suporte aumentam durante a indisponibilidade.
Kaloudis disse que o incidente reforçou o trabalho contínuo da Zeus em ambientes de execução confiáveis, também conhecidos como enclaves, em conjunto com o projeto Validating Lightning Signer (VLS). De acordo com a empresa, o design de infraestrutura planejado pretende mitigar essa categoria de ataque.
Você também pode gostar: UE alerta sobre golpes cripto explorando transição de licenciamento do MiCA
Embora a Zeus tenha descrito o incidente como um ataque de cibersegurança, ela não divulgou como os atacantes obtiveram acesso nem se algum sistema interno fora de sua infraestrutura foi afetado.
A interrupção anterior do serviço ocorreu após o desligamento da Boltz
A interrupção da infraestrutura acontece apenas alguns dias depois que a Zeus anunciou outra mudança de serviço que afeta usuários.
Na segunda-feira, a carteira disse que desativaria a funcionalidade de swap depois que o provedor de swap de Bitcoin sem custódia Boltz suspendeu sua própria plataforma até novo aviso. A Zeus vinculou a decisão diretamente ao desligamento da Boltz, embora a suspensão do swap e o incidente de cibersegurança tenham sido anunciados separadamente.
Estamos seguindo com nossa instância em https://t.co/iapU9yUI0s Vamos fornecer atualizações o mais rápido possível. https://t.co/UpGs6bhFCu
— ZEUS (@ZeusLN) 3 de agosto de 2026
A empresa não indicou que os dois eventos estejam conectados.
Por enquanto, a prioridade atual da Zeus continua sendo concluir sua auditoria interna antes de restaurar a infraestrutura e processar canais Lightning de substituição para os clientes afetados.
Revisões de segurança do Bitcoin aceleraram após ataques da Coldcard
O incidente da Zeus chega durante um período de revisões de segurança mais rigorosas em todo o ecossistema do Bitcoin, após os recentes ataques às carteiras Coldcard.
No início desta semana, o desenvolvedor de Bitcoin Calle disse que o Bitcoin Red Team, liderado por voluntários, havia começado a revisar carteiras de Bitcoin, bibliotecas, software de infraestrutura e outros projetos de código aberto usando análise assistida por IA combinada com verificação manual após o incidente com a Coldcard.
De acordo com dados compartilhados pelo grupo, os revisores examinaram 390 repositórios relacionados a Bitcoin durante as primeiras 29,8 horas da iniciativa, identificando 4.962 potenciais problemas de segurança. A equipe classificou 720 achados como de severidade alta ou crítica, enquanto informou que 21,4% das questões identificadas já haviam sido reproduzidas por meio de verificação de acompanhamento.
Calle disse que várias vulnerabilidades críticas já haviam sido divulgadas de forma privada aos mantenedores do projeto afetado, em vez de serem publicadas publicamente, enquanto correções de software são preparadas.
O esforço voluntário inclui Rob Hamilton, CEO da AnchorWatch, e outros contribuidores do Bitcoin. Calle também disse que a iniciativa está consumindo cerca de US$ 10.000 por dia em custos de computação, com a OpenSats financiando o esforço e a Kimi Moonshot fornecendo contas de IA e acesso ao seu modelo Kimi K3.
A investigação da Coldcard continua enquanto usuários afetados migram as carteiras
As análises de segurança se intensificaram depois que investigadores relacionaram roubos recentes de Bitcoin a uma falha em certas versões de firmware de carteiras de hardware Coldcard.
Conforme já reportado pela crypto.news, a Galaxy Research confirmou que os atacantes roubaram 1.596 BTC de cerca de 7.300 endereços em três ondas de ataque confirmadas. A empresa de pesquisa também identificou uma suposta quarta onda coordenada envolvendo outros 448,7 BTC provenientes de 709 endereços prováveis de vítimas, embora ainda não tenha adicionado essas perdas aos seus números confirmados porque a verificação adicional das vítimas continua em andamento.
Investidores relataram separadamente que aproximadamente 90% do Bitcoin roubado não se moveu on-chain. Ao mesmo tempo, analistas observaram um atacante roteando 64 BTC por meio de um mixer de Bitcoin, enquanto o maior atacante identificado continua mantendo cerca de 1.159 BTC em sete endereços.
De acordo com o fabricante de carteiras de hardware Coinkite, a vulnerabilidade subjacente da Coldcard se originou de uma modificação de firmware introduzida em março de 2021 ao integrar uma nova biblioteca criptográfica. Em vez de depender do gerador de números aleatórios de hardware pretendido durante a criação da carteira, as versões de firmware afetadas usaram um gerador pseudoaleatório determinístico fornecido pelo MicroPython.
A equipe de engenharia e segurança do Block chegou à mesma conclusão depois de revisar o firmware de forma independente. Embora a empresa tenha dito que não havia concluído testes empíricos em todos os dispositivos afetados, sua análise indicou que o firmware vulnerável dependia do fallback determinístico durante a geração de seeds, em vez do gerador de números aleatórios de hardware do STM32.
A Coinkite lançou, desde então, atualizações emergenciais de firmware para os dispositivos afetados, mas alertou que instalar apenas o software corrigido não protege carteiras criadas com firmware vulnerável. Em vez disso, os usuários foram instruídos a gerar novas frases-semente completamente em dispositivos atualizados e transferir seu Bitcoin para endereços derivados dessas novas carteiras.
A empresa acrescentou que carteiras originalmente criadas usando pelo menos 50 resultados de rolagem de dados privados não são afetadas por essa falha específica de geração de números aleatórios, embora continue recomendando migração para seeds recém-geradas.
Leia mais: ataques com chave de cripto roubam US$ 30 milhões no primeiro semestre de 2026: Chainalysis
