Zeus Wallet отключил свою инфраструктуру после устранения инцидента кибербезопасности, заявив, что клиентские средства не были потеряны и не подвергались риску, пока он завершает полный аудит систем перед восстановлением услуг.

Краткое описание

  • Zeus Wallet отключил свою инфраструктуру после устранения инцидента кибербезопасности.

  • Компания заявила, что клиентские средства не были потеряны и уязвимость программного обеспечения Lightning node не была обнаружена.

  • Пользователи с закрытыми каналами Lightning Service Provider получат замену каналов после возобновления работы сервисов.

  • Zeus проводит аудит своих систем перед восстановлением работы и не предоставила график.

  • Инцидент происходит на фоне того, что разработчики Bitcoin расширяют обзоры безопасности после недавних атак на кошельки Coldcard.

Zeus Wallet объявил об инциденте в обновлении от 5 августа, заявив, что атака была локализована в течение нескольких часов, но инфраструктура останется отключённой до завершения комплексной проверки её систем. Самокастодиальный кошелёк Bitcoin Lightning Network сообщил, что в ходе расследования пока не обнаружено доказательств того, что инцидент был вызван уязвимостью в программном обеспечении Lightning-узла.

Инфраструктура ZEUS временно недоступна после кибернетического инцидента. Атака была смягчена. Мы сохраняем сервисы офлайн, пока проводим комплексный аудит всех систем перед восстановлением работы. **Средства клиентов не были потеряны и не находились под угрозой.**

— ZEUS (@ZeusLN) 5 августа 2026 г.

Основатель Эван Калуодис заявил в корпоративном блоге, что следователи сейчас полагают, что атака была ограничена собственной инфраструктурой Zeus. Он добавил, что компания не выявила влияния на средства клиентов и продолжает аудит своих систем, прежде чем вернуть сервисы в онлайн.

Сроки восстановления операций не указаны.

Zeus говорит, что средства клиентов остаются в безопасности

Пока инфраструктура недоступна, Zeus заявил, что клиенты, каналы Lightning Service Provider (LSP) которых были закрыты во время инцидента, получат замену каналами после возобновления работы сервисов и возможности обработать запросы.

Также компания попросила затронутых пользователей обращаться в поддержку через раздел помощи в мобильном кошельке Zeus, предупреждая, что время ответа может быть дольше обычного, поскольку число обращений в поддержку растёт во время отключения.

Калуодис сказал, что этот инцидент усилил продолжающуюся работу Zeus над средами доверенного исполнения (enclaves) вместе с проектом Validating Lightning Signer (VLS). Согласно компании, запланированная архитектура инфраструктуры предназначена для смягчения этого типа атак.

Вам также может быть интересно: ЕС предупреждает о криптомошенничествах, использующих переход лицензирования MiCA

Хотя Zeus описала инцидент как кибератаку, она не раскрыла, как злоумышленникам удалось получить доступ, и были ли затронуты какие-либо внутренние системы за пределами её инфраструктуры.

Предыдущее нарушение работы произошло после остановки Boltz

Отключение инфраструктуры произошло всего через несколько дней после того, как Zeus объявила о другой смене сервиса, затрагивающей пользователей.

В понедельник кошелёк заявил, что отключит функцию свопа после того, как поставщик некастодиального свопа Bitcoin Boltz приостановил работу собственной платформы до дальнейшего уведомления. Zeus напрямую связал это решение с остановкой Boltz, хотя приостановка свопа и киберинцидент были объявлены отдельно.

Мы делаем то же самое на нашем экземпляре по адресу https://t.co/iapU9yUI0s Мы будем публиковать обновления как можно скорее. https://t.co/UpGs6bhFCu

— ZEUS (@ZeusLN) 3 августа 2026 г.

Компания не указала, что два события связаны между собой.

Пока приоритет Zeus остаётся прежним: завершить её внутренний аудит, прежде чем восстанавливать инфраструктуру и обрабатывать замену Lightning-каналов для затронутых клиентов.

Обзоры безопасности Bitcoin ускорились после атак Coldcard

Инцидент Zeus происходит в период усиленных проверок безопасности по всему экосистемному Bitcoin-сектору после недавних атак на кошельки Coldcard.

Ранее на этой неделе разработчик Bitcoin Калле сообщил, что возглавляемая волонтёрами команда Bitcoin Red Team начала проверять Bitcoin-кошельки, библиотеки, инфраструктурное ПО и другие open-source проекты, используя анализ с поддержкой ИИ в сочетании с ручной верификацией после инцидента с Coldcard.

Согласно данным, которыми поделилась группа, рецензенты изучили 390 репозиториев, связанных с Bitcoin, в течение первых 29,8 часов инициативы, выявив 4 962 потенциальные проблемы с безопасностью. Команда классифицировала 720 найденных случаев как проблемы высокой или критической степени серьёзности, при этом сообщив, что 21,4% выявленных проблем уже были воспроизведены в ходе последующей проверки.

Калле заявил, что несколько критических уязвимостей уже были конфиденциально раскрыты затронутым сопровождающим проектов, а не опубликованы публично, пока готовятся исправления ПО.

В волонтёрскую инициативу входят генеральный директор AnchorWatch Роб Гамильтон и другие участники экосистемы Bitcoin. Калле также сказал, что инициатива потребляет около $10 000 в день на вычислительные расходы: OpenSats финансирует работу, а Kimi Moonshot предоставляет AI-аккаунты и доступ к своей модели Kimi K3.

Расследование Coldcard продолжается, пока затронутые пользователи переносят кошельки

Обзоры безопасности ужесточились после того, как следователи связали недавние кражи Bitcoin с уязвимостью в определённых версиях прошивки аппаратных кошельков Coldcard.

Как ранее сообщалось на crypto.news, Galaxy Research подтвердила, что атакующие похитили 1 596 BTC примерно с 7 300 адресов в рамках трёх подтверждённых волн атак. Исследовательская фирма также выявила предполагаемую четвёртую скоординированную волну с участием ещё 448,7 BTC с 709 вероятных адресов жертв, хотя она пока не добавила эти потери к своим подтверждённым цифрам, поскольку дополнительная верификация жертв продолжается.

Следователи отдельно сообщили, что примерно 90% похищенного Bitcoin не перемещалось on-chain. При этом аналитики наблюдали, как один из атакующих маршрутизировал 64 BTC через биткоин-миксер, тогда как крупнейший выявленный атакующий продолжает удерживать около 1 159 BTC на семи адресах.

По словам производителя аппаратных кошельков Coinkite, базовая уязвимость Coldcard возникла из-за изменения прошивки, введённого в марте 2021 года при интеграции новой криптографической библиотеки. Вместо того чтобы использовать предназначенный аппаратный генератор случайных чисел при создании кошелька, затронутые версии прошивки применяли детерминированный псевдослучайный генератор, предоставленный MicroPython.

Инженерно-безопасностная команда Block пришла к тому же выводу после независимого анализа прошивки. Хотя компания заявила, что не завершила эмпирическое тестирование на каждом затронутом устройстве, её анализ показал, что уязвимая прошивка полагалась на детерминированный резервный механизм при генерации seed, а не на аппаратный генератор случайных чисел STM32.

С тех пор Coinkite выпустила аварийные обновления прошивки для затронутых устройств, но предупредила, что установка исправленного ПО само по себе не защищает кошельки, созданные с уязвимой прошивкой. Пользователям вместо этого было рекомендовано сгенерировать полностью новые seed-фразы на обновлённых устройствах и перевести свой Bitcoin на адреса, полученные из этих новых кошельков. 

Компания также добавила, что кошельки, изначально созданные как минимум с 50 бросками приватных кубиков (private dice rolls), не затронуты именно этой ошибкой генерации случайных чисел, хотя она продолжает рекомендовать миграцию на новые сгенерированные seed.

Подробнее: атаки с использованием «крипто-ключа» украли $30 млн в первой половине 2026 года: Chainalysis