Kiber­támadás miatt leállt a ZEUS Bitcoin Lightning tárca infrastruktúrája

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Újabb rossz hír a kriptovilágból. A népszerű, önálló letárolást biztosító Bitcoin Lightning tárca mögött álló ZEUS leállította az infrastruktúráját egy kibertámadás után. A cég szerint nem veszett el ügyfélpénz, és nem is kerültek veszélybe az egyenlegek, de a támadás elég komoly volt ahhoz, hogy minden szolgáltatást lekapcsoljanak, amíg le nem zárul egy átfogó biztonsági audit.

A ma közzétett biztonsági frissítésben a ZEUS közölte, hogy a támadást már elhárították, de „a fokozott óvatosság” jegyében késleltetik a szolgáltatások visszakapcsolását. Egyelőre nem árulták el, hogyan jutottak be a támadók, és pontosan mely rendszereket érintette az eset.

A ZEUS vizsgálata szerint nincs arra utaló jel, hogy a Lightning node szoftverében lévő sebezhetőség okozta volna az incidenst. Jelenlegi álláspontjuk az, hogy a kompromittálódás a saját infrastruktúrájukra korlátozódott.

Néhány felhasználót így is érintett a történtek hatása. A ZEUS megerősítette, hogy az incidens részeként lezárták a Lightning Service Provider (LSP) csatornákat. Az érintett ügyfelek új csatornákat kapnak, miután a szolgáltatások visszatérnek, és a cég újra tudja kezelni a kérelmeket.

„Nem veszett el ügyfélpénz. Nincs veszélyben ügyfélpénz” – írta a ZEUS a frissítésben, hogy megnyugtassa azokat, akiket megrémíthetett a váratlan leállás.

A vállalat a már folyamatban lévő biztonsági fejlesztésekre is felhívta a figyelmet, például a trusted execution environmentek – úgynevezett enclaves – és a Validating Lightning Signer projekt használatára. A ZEUS szerint a készülő architektúrát kifejezetten úgy tervezték, hogy csökkentse az ilyen típusú támadások hatását.

Bár semmi nem utal arra, hogy a két eset összefüggne, mindez akkor történik, amikor a kriptoipar épp egy másik, nagy visszhangot kiváltó biztonsági ügygel küzd. A hét elején több ezer régebbi Coldcard hardvertárca kompromittálódhatott, miután támadók újragenerálták azokat a kiszámítható tárcamagokat, amelyeket egy hibás, 2021-es firmware build hozott létre. A ZEUS-incidenssel ellentétben, ahol a cég szerint nem kerültek veszélybe az ügyfélpénzek, a Coldcard-ügyben állítólag jelentős mennyiségű Bitcoint loptak el.

A két eset láthatóan teljesen független egymástól, és egészen eltérő támadási forgatókönyvekről van szó. Együtt mégis emlékeztetnek rá, hogy a kriptovaluták biztonsága jóval többről szól, mint a privát kulcsok offline tárolása. Számít az infrastruktúra, a szoftver, a firmware és az üzemeltetési biztonság is, és ha ezek közül bármelyik gyenge, annak súlyos következményei lehetnek.

A ZEUS nem közölt ütemtervet a szolgáltatások helyreállítására, csak annyit ígért, hogy az üzemelés a biztonsági vizsgálat lezárulta után indul újra. Addig is arra kérik az érintett felhasználókat, hogy vegyék fel a kapcsolatot az ügyfélszolgálattal a ZEUS mobil tárca Súgó menüjén keresztül, ha lezárultak az LSP-csatornáik.

Ahogy egyre több részlet derül ki, kiderülhet az is, pontosan hogyan jutottak be a támadók a ZEUS infrastruktúrájába, és hogy lett volna-e olyan további védelmi réteg, amely eleve megakadályozhatta volna az incidenst. Jelenleg legalább egy jó hírük van a felhasználóknak: a cég szerint a Bitcoinjuk biztonságban van.