Zeus Wallet đã tắt cơ sở hạ tầng của mình sau khi đã giảm thiểu một sự cố an ninh mạng, cho biết không có quỹ khách hàng nào bị mất hoặc bị đặt vào rủi ro trong khi họ hoàn tất kiểm tra toàn diện hệ thống trước khi khôi phục dịch vụ.
Tóm tắt
Zeus Wallet đã tắt cơ sở hạ tầng của mình sau khi đã giảm thiểu một sự cố an ninh mạng.
Công ty cho biết không có quỹ khách hàng nào bị mất và chưa xác định được lỗ hổng phần mềm của nút Lightning nào.
Người dùng có các kênh Lightning Service Provider đã đóng sẽ nhận được các kênh thay thế sau khi dịch vụ hoạt động trở lại.
Zeus đang kiểm tra hệ thống trước khi khôi phục hoạt động và chưa cung cấp mốc thời gian.
Sự cố xảy ra trong bối cảnh các nhà phát triển Bitcoin đang mở rộng các đợt rà soát bảo mật sau các cuộc tấn công nhắm vào ví Coldcard gần đây.
Zeus Wallet đã thông báo về sự cố trong bản cập nhật ngày 5 tháng 8, cho biết cuộc tấn công đã được khống chế trong vòng vài giờ nhưng hạ tầng sẽ vẫn ngoại tuyến cho đến khi hoàn tất việc rà soát toàn diện các hệ thống. Ví Lightning Network Bitcoin do người dùng tự quản lý cho biết cuộc điều tra của họ cho đến nay chưa tìm thấy bằng chứng cho thấy sự cố bắt nguồn từ một lỗ hổng trong phần mềm nút Lightning.
Hạ tầng ZEUS tạm thời ngoại tuyến sau một sự cố an ninh mạng. Cuộc tấn công đã được khắc phục. Chúng tôi sẽ giữ dịch vụ ngoại tuyến trong khi tiến hành kiểm tra toàn diện tất cả các hệ thống trước khi khôi phục hoạt động. **Tiền của khách hàng không bị mất và cũng không gặp rủi ro.**
— ZEUS (@ZeusLN) ngày 5 tháng 8 năm 2026
Người sáng lập Evan Kaloudis cho biết trong một bài đăng trên blog của công ty rằng các điều tra viên hiện tin rằng cuộc tấn công chỉ giới hạn trong hạ tầng nội bộ của Zeus. Ông cho biết công ty chưa xác định bất kỳ tác động nào đến tiền của khách hàng và đang tiếp tục kiểm tra hệ thống của mình trước khi đưa dịch vụ trở lại trực tuyến.
Chưa có mốc thời gian được đưa ra để khôi phục hoạt động.
Zeus nói rằng tiền của khách hàng vẫn an toàn
Trong khi hạ tầng vẫn chưa khả dụng, Zeus cho biết các khách hàng có kênh của Lightning Service Provider (LSP) đã bị đóng trong thời gian xảy ra sự cố sẽ nhận được các kênh thay thế khi dịch vụ hoạt động trở lại và các yêu cầu có thể được xử lý.
Công ty cũng yêu cầu người dùng bị ảnh hưởng liên hệ bộ phận hỗ trợ thông qua mục trợ giúp trong ví di động của Zeus, đồng thời cảnh báo rằng thời gian phản hồi có thể lâu hơn bình thường do số lượng yêu cầu hỗ trợ tăng lên trong thời gian ngừng dịch vụ.
Kaloudis cho biết sự cố này đã củng cố công việc liên tục của Zeus đối với các môi trường thực thi đáng tin cậy (trusted execution environments), còn được gọi là enclave, cùng với dự án Validating Lightning Signer (VLS). Theo công ty, thiết kế hạ tầng dự kiến nhằm giảm thiểu loại hình tấn công này.
Bạn cũng có thể thích: EU cảnh báo lừa đảo crypto khai thác quá trình chuyển đổi giấy phép MiCA
Mặc dù Zeus mô tả sự cố là một cuộc tấn công an ninh mạng, họ không công bố cách thức kẻ tấn công giành quyền truy cập hay liệu bất kỳ hệ thống nội bộ nào ngoài hạ tầng của họ có bị ảnh hưởng hay không.
Việc gián đoạn dịch vụ trước đó xảy ra sau khi Boltz ngừng hoạt động
Việc ngừng hoạt động hạ tầng xảy ra chỉ vài ngày sau khi Zeus công bố thêm một thay đổi dịch vụ khác ảnh hưởng đến người dùng.
Vào thứ Hai, ví cho biết họ sẽ tắt chức năng hoán đổi (swap) sau khi nhà cung cấp dịch vụ hoán đổi Bitcoin không do bên thứ ba quản lý (non-custodial) là Boltz đình chỉ nền tảng của chính mình cho đến khi có thông báo mới. Zeus liên kết trực tiếp quyết định này với việc Boltz ngừng hoạt động, dù việc đình chỉ swap và sự cố an ninh mạng đã được công bố riêng rẽ.
Chúng tôi sẽ làm tương tự với máy chủ của mình tại https://t.co/iapU9yUI0s Chúng tôi sẽ cung cấp cập nhật sớm nhất có thể. https://t.co/UpGs6bhFCu
— ZEUS (@ZeusLN) ngày 3 tháng 8 năm 2026
Công ty chưa cho biết hai sự kiện có liên quan với nhau.
Hiện tại, ưu tiên hàng đầu của Zeus vẫn là hoàn tất cuộc kiểm tra nội bộ trước khi khôi phục hạ tầng và xử lý việc thay thế các kênh Lightning cho các khách hàng bị ảnh hưởng.
Các đợt rà soát bảo mật Bitcoin đã được tăng tốc sau các cuộc tấn công Coldcard
Sự cố của Zeus diễn ra trong thời điểm các đợt rà soát bảo mật đang được siết chặt trên toàn bộ hệ sinh thái Bitcoin, sau các cuộc tấn công nhắm vào ví Coldcard gần đây.
Đầu tuần này, nhà phát triển Bitcoin Calle cho biết nhóm Red Team Bitcoin do tình nguyện dẫn dắt đã bắt đầu rà soát các ví Bitcoin, thư viện, phần mềm hạ tầng và các dự án mã nguồn mở khác, sử dụng phân tích hỗ trợ bởi AI kết hợp với việc xác minh thủ công sau sự cố Coldcard.
Theo dữ liệu do nhóm cung cấp, các bộ phận rà soát đã xem xét 390 kho mã liên quan đến Bitcoin trong 29,8 giờ đầu của sáng kiến, và phát hiện 4.962 vấn đề bảo mật tiềm ẩn. Nhóm phân loại 720 phát hiện ở mức độ nghiêm trọng cao hoặc nghiêm trọng tới mức đe dọa (critical), đồng thời cho biết 21,4% các vấn đề được xác định đã được tái tạo lại thông qua việc xác minh theo dõi.
Calle cho biết một số lỗ hổng nghiêm trọng đã được tiết lộ riêng cho các bên bảo trì dự án bị ảnh hưởng thay vì công bố công khai, trong khi các bản vá phần mềm đang được chuẩn bị.
Hoạt động tình nguyện bao gồm CEO AnchorWatch Rob Hamilton và các nhà đóng góp Bitcoin khác. Calle cũng cho biết sáng kiến này tiêu tốn khoảng 10.000 USD mỗi ngày cho chi phí tính toán, trong đó OpenSats tài trợ cho nỗ lực này và Kimi Moonshot cung cấp các tài khoản AI cùng quyền truy cập vào mô hình Kimi K3 của mình.
Điều tra Coldcard vẫn tiếp diễn khi người dùng bị ảnh hưởng chuyển sang ví mới
Các đợt rà soát bảo mật được tăng cường sau khi các điều tra viên liên kết các vụ trộm Bitcoin gần đây với một lỗ hổng trong một số phiên bản firmware của ví phần cứng Coldcard.
Như đã được crypto.news đưa tin trước đó, Galaxy Research xác nhận rằng kẻ tấn công đã đánh cắp 1.596 BTC từ khoảng 7.300 địa chỉ trên ba đợt tấn công đã được xác nhận. Công ty nghiên cứu cũng đã xác định một đợt tấn công phối hợp thứ tư nghi ngờ liên quan đến 448,7 BTC khác từ 709 địa chỉ có khả năng là nạn nhân, dù vẫn chưa cộng các khoản lỗ đó vào số liệu đã xác nhận vì việc xác minh nạn nhân còn đang tiếp diễn.
Các điều tra viên cho biết độc lập rằng khoảng 90% số Bitcoin bị đánh cắp chưa được chuyển tiếp trên chuỗi (on-chain). Đồng thời, các nhà phân tích ghi nhận một kẻ tấn công đã chuyển 64 BTC qua một dịch vụ trộn Bitcoin (mixer), trong khi kẻ tấn công lớn nhất được xác định vẫn tiếp tục nắm giữ khoảng 1.159 BTC trên bảy địa chỉ.
Theo nhà sản xuất ví phần cứng Coinkite, lỗ hổng Coldcard cốt lõi xuất phát từ một thay đổi trong firmware được đưa vào vào tháng 3 năm 2021 khi tích hợp một thư viện mật mã mới. Thay vì dựa vào bộ tạo số ngẫu nhiên phần cứng dự kiến trong quá trình tạo ví, các phiên bản firmware bị ảnh hưởng đã sử dụng một bộ tạo số giả ngẫu nhiên xác định (deterministic pseudo-random generator) do MicroPython cung cấp.
Nhóm kỹ thuật và bảo mật của Block đã đi đến cùng kết luận sau khi độc lập rà soát firmware. Mặc dù công ty cho biết họ chưa hoàn tất việc kiểm tra thực nghiệm trên mọi thiết bị bị ảnh hưởng, phân tích của họ cho thấy firmware dễ tổn thương dựa vào cơ chế “fallback” xác định (deterministic fallback) trong quá trình tạo seed thay vì bộ tạo số ngẫu nhiên phần cứng STM32.
Kể từ đó, Coinkite đã phát hành các bản cập nhật firmware khẩn cấp cho các thiết bị bị ảnh hưởng nhưng cảnh báo rằng việc cài đặt phần mềm đã được vá chỉ không đủ để bảo vệ các ví được tạo bằng firmware dễ tổn thương. Thay vào đó, người dùng đã được hướng dẫn tạo hoàn toàn các cụm từ hạt giống (seed phrase) mới trên các thiết bị đã được cập nhật và chuyển Bitcoin của họ sang các địa chỉ được tạo từ các ví mới đó.
Công ty cũng cho biết các ví ban đầu được tạo bằng ít nhất 50 lần gieo xúc xắc riêng tư (private dice rolls) không bị ảnh hưởng bởi lỗi tạo số ngẫu nhiên cụ thể này, dù họ vẫn tiếp tục khuyến nghị di chuyển sang các seed mới được tạo.
Đọc thêm: Các cuộc tấn công bằng “cờ lê” (crypto wrench) đánh cắp 30 triệu USD trong nửa đầu năm 2026: Chainalysis
