Incident de cybersécurité chez Zeus Wallet
Zeus Wallet a temporairement mis son infrastructure hors ligne après avoir atténué un incident de cybersécurité, affirmant qu’aucun fonds client n’a été perdu ou mis en danger. L’entreprise effectue un audit complet de ses systèmes avant de rétablir les services.
Dans une mise à jour publiée le 5 août, Zeus Wallet a indiqué que l’attaque avait été contenue en quelques heures, mais que l’infrastructure resterait hors ligne jusqu’à la fin de l’examen complet de ses systèmes.
Le portefeuille auto-géré du Bitcoin Lightning Network a précisé que son enquête n’avait jusqu’à présent trouvé aucune preuve que l’incident provenait d’une vulnérabilité dans le logiciel des nœuds Lightning.
Déclarations du fondateur et mesures prises
Le fondateur, Evan Kaloudis, a déclaré dans un article de blog que les enquêteurs croyaient que l’attaque était limitée à l’infrastructure de Zeus. Il a ajouté que l’entreprise n’avait identifié aucun impact sur les fonds des clients et continue d’auditer ses systèmes avant de remettre les services en ligne.
Aucun calendrier n’a été fourni pour le rétablissement des opérations. Pendant que l’infrastructure reste indisponible, Zeus a annoncé que les clients dont les canaux de Fournisseur de Service Lightning (LSP) ont été fermés pendant l’incident recevront des canaux de remplacement une fois que les services reprendront.
Kaloudis a souligné que cet incident avait renforcé le travail continu de Zeus sur les environnements d’exécution de confiance, également connus sous le nom d’enclaves, en collaboration avec le projet Validating Lightning Signer (VLS).
Contexte et révisions de sécurité
L’incident de Zeus survient dans un contexte de révisions de sécurité accrues dans l’écosystème Bitcoin, suite aux récentes attaques contre les portefeuilles Coldcard. Plus tôt cette semaine, le développeur Bitcoin Calle a annoncé que l’équipe Bitcoin Red Team, dirigée par des bénévoles, avait commencé à examiner les portefeuilles Bitcoin, les bibliothèques, les logiciels d’infrastructure et d’autres projets open-source.
Selon les données partagées par le groupe, les examinateurs ont analysé 390 dépôts liés au Bitcoin, identifiant 4 962 problèmes de sécurité potentiels. L’équipe a classé 720 constatations comme ayant une gravité élevée ou critique.
Calle a déclaré que plusieurs vulnérabilités critiques avaient déjà été divulguées de manière privée aux mainteneurs de projets concernés.
Vulnérabilités des portefeuilles Coldcard
Selon le fabricant de portefeuilles matériels Coinkite, la vulnérabilité sous-jacente de Coldcard provient d’une modification du firmware introduite en mars 2021. Au lieu de s’appuyer sur le générateur de nombres aléatoires matériel prévu, les versions de firmware affectées utilisaient un générateur pseudo-aléatoire déterministe.
Coinkite a depuis publié des mises à jour d’urgence du firmware pour les appareils affectés, mais a averti que l’installation de logiciels corrigés ne protège pas les portefeuilles créés avec un firmware vulnérable. Les utilisateurs ont été invités à générer de nouvelles phrases de graine complètement nouvelles sur des appareils mis à jour.