{"id":17469,"date":"2026-08-06T14:48:27","date_gmt":"2026-08-06T14:48:27","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/zeus-wallet-nimmt-infrastruktur-nach-cybersecurity-vorfall-offline\/"},"modified":"2026-08-06T14:48:27","modified_gmt":"2026-08-06T14:48:27","slug":"zeus-wallet-nimmt-infrastruktur-nach-cybersecurity-vorfall-offline","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/zeus-wallet-nimmt-infrastruktur-nach-cybersecurity-vorfall-offline\/","title":{"rendered":"Zeus Wallet nimmt Infrastruktur nach Cybersecurity-Vorfall offline"},"content":{"rendered":"<h2>Zeus Wallet Cybersecurity-Vorfall<\/h2>\n<p><strong>Zeus Wallet<\/strong> hat seine Infrastruktur vor\u00fcbergehend offline genommen, nachdem ein <strong>Cybersecurity-Vorfall<\/strong> gemeldet wurde. Das Unternehmen versichert, dass <strong>keine Kundengelder verloren gegangen oder gef\u00e4hrdet wurden<\/strong>, w\u00e4hrend ein umfassendes Systemaudit durchgef\u00fchrt wird, bevor die Dienste wiederhergestellt werden.<\/p>\n<blockquote>\n<p>In einem Update vom 5. August gab Zeus Wallet bekannt, dass der Angriff innerhalb weniger Stunden einged\u00e4mmt werden konnte, die Infrastruktur jedoch offline bleibt, bis die vollst\u00e4ndige \u00dcberpr\u00fcfung der Systeme abgeschlossen ist.<\/p>\n<\/blockquote>\n<p>Die selbstverwaltete <em>Bitcoin Lightning Network Wallet<\/em> teilte mit, dass die Untersuchung bisher keine Hinweise darauf ergeben hat, dass der Vorfall auf eine Schwachstelle in der Software des Lightning-Knotens zur\u00fcckzuf\u00fchren ist.<\/p>\n<h2>Erkl\u00e4rung des Gr\u00fcnders<\/h2>\n<p>Gr\u00fcnder <strong>Evan Kaloudis<\/strong> erkl\u00e4rte in einem Blogbeitrag, dass die Ermittler derzeit glauben, dass der Angriff auf die eigene Infrastruktur von Zeus beschr\u00e4nkt war. Er f\u00fcgte hinzu, dass das Unternehmen keinen Einfluss auf die Kundengelder festgestellt hat und weiterhin seine Systeme \u00fcberpr\u00fcft, bevor die Dienste wieder online gehen. Ein Zeitrahmen f\u00fcr die Wiederherstellung des Betriebs wurde nicht angegeben.<\/p>\n<p>W\u00e4hrend die Infrastruktur nicht verf\u00fcgbar bleibt, sagte Zeus, dass Kunden, deren <em>Lightning Service Provider (LSP)<\/em> Kan\u00e4le w\u00e4hrend des Vorfalls geschlossen wurden, Ersatzkan\u00e4le erhalten werden, sobald die Dienste wieder aufgenommen werden und Anfragen bearbeitet werden k\u00f6nnen. Das Unternehmen bat betroffene Nutzer, den Support \u00fcber den Hilfebereich der Zeus-Mobile-Wallet zu kontaktieren, warnte jedoch, dass die Reaktionszeiten aufgrund der erh\u00f6hten Anzahl von Supportanfragen w\u00e4hrend des Ausfalls l\u00e4nger als gew\u00f6hnlich sein k\u00f6nnten.<\/p>\n<h2>Auswirkungen auf die Infrastruktur<\/h2>\n<p>Kaloudis erkl\u00e4rte, dass der Vorfall die laufenden Arbeiten von Zeus an <strong>vertrauensw\u00fcrdigen Ausf\u00fchrungsumgebungen<\/strong>, auch bekannt als <em>Enklaven<\/em>, sowie am <strong>Validating Lightning Signer (VLS)-Projekt<\/strong> verst\u00e4rkt hat. Laut dem Unternehmen ist das geplante Infrastrukturdesign darauf ausgelegt, diese Art von Angriffen zu mildern.<\/p>\n<p>Obwohl Zeus den Vorfall als Cybersecurity-Angriff beschrieb, wurde nicht offengelegt, wie die Angreifer Zugang erlangten oder ob interne Systeme au\u00dferhalb seiner Infrastruktur betroffen waren.<\/p>\n<h2>Zusammenhang mit anderen Vorf\u00e4llen<\/h2>\n<p>Der Infrastruktur-Ausfall kommt nur wenige Tage, nachdem Zeus eine weitere Dienst\u00e4nderung angek\u00fcndigt hat, die die Nutzer betrifft. Am Montag teilte die Wallet mit, dass die <strong>Swap-Funktionalit\u00e4t deaktiviert<\/strong> wird, nachdem der nicht verwahrte Bitcoin-Swap-Anbieter <strong>Boltz<\/strong> seine eigene Plattform bis auf Weiteres ausgesetzt hat. Zeus verband die Entscheidung direkt mit der Schlie\u00dfung von Boltz, obwohl die Aussetzung des Swaps und der Cybersecurity-Vorfall separat angek\u00fcndigt wurden. Das Unternehmen hat nicht angedeutet, dass die beiden Ereignisse miteinander verbunden sind.<\/p>\n<h2>Aktuelle Priorit\u00e4ten und Sicherheits\u00fcberpr\u00fcfungen<\/h2>\n<p>F\u00fcr den Moment bleibt die aktuelle Priorit\u00e4t von Zeus, das interne Audit abzuschlie\u00dfen, bevor die Infrastruktur wiederhergestellt und Ersatz-Lighting-Kan\u00e4le f\u00fcr betroffene Kunden verarbeitet werden. Der Vorfall bei Zeus tritt in einer Phase verst\u00e4rkter Sicherheits\u00fcberpr\u00fcfungen im gesamten Bitcoin-\u00d6kosystem auf, nachdem es k\u00fcrzlich zu Angriffen auf <strong>Coldcard-Wallets<\/strong> gekommen ist.<\/p>\n<p>Anfang dieser Woche sagte der Bitcoin-Entwickler <strong>Calle<\/strong>, dass das ehrenamtlich gef\u00fchrte <strong>Bitcoin Red Team<\/strong> begonnen hat, Bitcoin-Wallets, Bibliotheken, Infrastruktur-Software und andere Open-Source-Projekte mithilfe von KI-unterst\u00fctzter Analyse in Kombination mit manueller \u00dcberpr\u00fcfung nach dem Coldcard-Vorfall zu \u00fcberpr\u00fcfen. Laut Daten, die von der Gruppe geteilt wurden, untersuchten die Pr\u00fcfer in den ersten 29,8 Stunden der Initiative 390 Bitcoin-bezogene Repositories und identifizierten 4.962 potenzielle Sicherheitsprobleme.<\/p>\n<p>Das Team klassifizierte 720 Ergebnisse als hoch oder kritisch, w\u00e4hrend berichtet wurde, dass 21,4 % der identifizierten Probleme bereits durch nachfolgende \u00dcberpr\u00fcfungen reproduziert wurden. Calle sagte, dass mehrere kritische Schwachstellen bereits privat den betroffenen Projektverantwortlichen offengelegt wurden, anstatt sie \u00f6ffentlich zu machen, w\u00e4hrend Softwarekorrekturen vorbereitet werden.<\/p>\n<h2>Finanzierung und Kosten der Initiative<\/h2>\n<p>Die ehrenamtliche Initiative umfasst <strong>AnchorWatch-CEO Rob Hamilton<\/strong> und andere Bitcoin-Beitragsleistende. Calle sagte auch, dass die Initiative etwa <strong>10.000 USD pro Tag<\/strong> an Computerkosten verbraucht, wobei <strong>OpenSats<\/strong> die Bem\u00fchungen finanziert und <strong>Kimi Moonshot<\/strong> KI-Konten und Zugang zu seinem Kimi K3-Modell bereitstellt.<\/p>\n<p>Die Sicherheits\u00fcberpr\u00fcfungen wurden intensiviert, nachdem Ermittler k\u00fcrzlich Bitcoin-Diebst\u00e4hle mit einem Fehler in bestimmten Firmware-Versionen von Coldcard-Hardware-Wallets in Verbindung gebracht hatten. Wie zuvor von <strong>crypto.news<\/strong> berichtet, best\u00e4tigte <strong>Galaxy Research<\/strong>, dass Angreifer 1.596 BTC aus etwa 7.300 Adressen in drei best\u00e4tigten Angriffswellen gestohlen haben.<\/p>\n<p>Das Forschungsunternehmen hat auch eine vermutete vierte koordinierte Welle identifiziert, die weitere 448,7 BTC aus 709 wahrscheinlich betroffenen Adressen umfasst, obwohl diese Verluste noch nicht zu den best\u00e4tigten Zahlen hinzugef\u00fcgt wurden, da die zus\u00e4tzliche \u00dcberpr\u00fcfung der Opfer noch im Gange ist. Ermittler berichteten separat, dass etwa 90 % der gestohlenen Bitcoins nicht on-chain bewegt wurden.<\/p>\n<h2>Coldcard-Schwachstelle und Empfehlungen<\/h2>\n<p>Gleichzeitig beobachteten Analysten, dass ein Angreifer 64 BTC durch einen Bitcoin-Mixer leitete, w\u00e4hrend der gr\u00f6\u00dfte identifizierte Angreifer weiterhin etwa 1.159 BTC \u00fcber sieben Adressen h\u00e4lt.<\/p>\n<p>Laut dem Hardware-Wallet-Hersteller <strong>Coinkite<\/strong> stammt die zugrunde liegende Coldcard-Schwachstelle von einer Firmware-\u00c4nderung, die im M\u00e4rz 2021 eingef\u00fchrt wurde, w\u00e4hrend eine neue kryptografische Bibliothek integriert wurde. Anstatt sich w\u00e4hrend der Wallet-Erstellung auf den vorgesehenen Hardware-Zufallszahlengenerator zu verlassen, verwendeten betroffene Firmware-Versionen einen deterministischen Pseudo-Zufallszahlengenerator, der von MicroPython bereitgestellt wurde.<\/p>\n<p>Das Bitcoin-Engineering- und Sicherheitsteam von <strong>Block<\/strong> kam nach einer unabh\u00e4ngigen \u00dcberpr\u00fcfung der Firmware zu demselben Schluss. Obwohl das Unternehmen erkl\u00e4rte, dass es nicht alle betroffenen Ger\u00e4te empirisch getestet hat, ergab seine Analyse, dass die anf\u00e4llige Firmware w\u00e4hrend der Seed-Generierung auf den deterministischen Fallback zur\u00fcckgriff, anstatt den STM32-Hardware-Zufallszahlengenerator zu verwenden.<\/p>\n<p>Coinkite hat inzwischen Notfall-Firmware-Updates f\u00fcr betroffene Ger\u00e4te ver\u00f6ffentlicht, warnte jedoch, dass die Installation von gepatchter Software allein die mit anf\u00e4lliger Firmware erstellten Wallets nicht sch\u00fctzt. Die Benutzer wurden stattdessen angewiesen, vollst\u00e4ndig neue Seed-Phrasen auf aktualisierten Ger\u00e4ten zu generieren und ihre Bitcoins auf Adressen zu \u00fcbertragen, die aus diesen neuen Wallets abgeleitet sind. Das Unternehmen f\u00fcgte hinzu, dass Wallets, die urspr\u00fcnglich mit mindestens 50 privaten W\u00fcrfen erstellt wurden, nicht von diesem spezifischen Zufallszahlengenerierungsfehler betroffen sind, empfiehlt jedoch weiterhin die Migration zu neu generierten Seeds.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zeus Wallet Cybersecurity-Vorfall Zeus Wallet hat seine Infrastruktur vor\u00fcbergehend offline genommen, nachdem ein Cybersecurity-Vorfall gemeldet wurde. Das Unternehmen versichert, dass keine Kundengelder verloren gegangen oder gef\u00e4hrdet wurden, w\u00e4hrend ein umfassendes Systemaudit durchgef\u00fchrt wird, bevor die Dienste wiederhergestellt werden. In einem Update vom 5. August gab Zeus Wallet bekannt, dass der Angriff innerhalb weniger Stunden einged\u00e4mmt werden konnte, die Infrastruktur jedoch offline bleibt, bis die vollst\u00e4ndige \u00dcberpr\u00fcfung der Systeme abgeschlossen ist. Die selbstverwaltete Bitcoin Lightning Network Wallet teilte mit, dass die Untersuchung bisher keine Hinweise darauf ergeben hat, dass der Vorfall auf eine Schwachstelle in der Software des Lightning-Knotens zur\u00fcckzuf\u00fchren ist.<\/p>\n","protected":false},"author":3,"featured_media":17468,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[10684,11,6475,10665,10683,10656,10691,10690],"class_list":["post-17469","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","tag-anchorwatch","tag-bitcoin","tag-bitcoin-lightning-network","tag-boltz","tag-calle","tag-coldcard","tag-opensats","tag-rob-hamilton"],"yoast_description":"Zeus Wallet hat vor\u00fcbergehend seine Infrastruktur offline genommen, nachdem ein Cybersecurity-Vorfall aufgetreten ist, und stellt sicher, dass keine Kundengelder gef\u00e4hrdet waren, w\u00e4hrend ein vollst\u00e4ndiges Audit durchgef\u00fchrt wird.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17469"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17469\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17468"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}