{"id":17475,"date":"2026-08-06T14:48:27","date_gmt":"2026-08-06T14:48:27","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/zeus-wallet-disattiva-linfrastruttura-dopo-un-incidente-di-cybersecurity\/"},"modified":"2026-08-06T14:48:27","modified_gmt":"2026-08-06T14:48:27","slug":"zeus-wallet-disattiva-linfrastruttura-dopo-un-incidente-di-cybersecurity","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/zeus-wallet-disattiva-linfrastruttura-dopo-un-incidente-di-cybersecurity\/","title":{"rendered":"Zeus Wallet disattiva l&#8217;infrastruttura dopo un incidente di cybersecurity"},"content":{"rendered":"<h2>Incidenti di Cybersecurity di Zeus Wallet<\/h2>\n<p><strong>Zeus Wallet<\/strong> ha disattivato la sua infrastruttura dopo aver mitigato un incidente di cybersecurity, affermando che <strong>nessun fondo dei clienti \u00e8 andato perso o \u00e8 stato messo a rischio<\/strong> mentre completa un audit approfondito dei sistemi prima di ripristinare i servizi. L&#8217;azienda ha annunciato l&#8217;incidente in un aggiornamento del <em>5 agosto<\/em>, specificando che l&#8217;attacco era stato contenuto entro poche ore, ma che l&#8217;infrastruttura rimarr\u00e0 offline fino al completamento di una revisione completa dei suoi sistemi.<\/p>\n<p>Il portafoglio self-custodial per il Bitcoin Lightning Network ha dichiarato che la sua indagine finora non ha trovato prove che l&#8217;incidente sia derivato da una vulnerabilit\u00e0 nel software del nodo Lightning. <strong>L&#8217;infrastruttura di Zeus \u00e8 temporaneamente offline<\/strong> a seguito di un incidente di cybersecurity. L&#8217;attacco \u00e8 stato mitigato e i servizi rimarranno offline mentre conduciamo un audit completo di tutti i sistemi prima di ripristinare le operazioni. I fondi dei clienti non sono stati n\u00e9 persi n\u00e9 a rischio.<\/p>\n<h2>Dichiarazioni del Fondatore<\/h2>\n<p>Il fondatore <strong>Evan Kaloudis<\/strong> ha dichiarato in un post sul blog aziendale che gli investigatori credono attualmente che l&#8217;attacco sia stato limitato all&#8217;infrastruttura di Zeus. Ha aggiunto che l&#8217;azienda non ha identificato alcun impatto sui fondi dei clienti e sta continuando a esaminare i suoi sistemi prima di riportare i servizi online. Non \u00e8 stata fornita una tempistica per il ripristino delle operazioni.<\/p>\n<p>Mentre l&#8217;infrastruttura rimane non disponibile, Zeus ha dichiarato che i clienti i cui canali del Lightning Service Provider (LSP) sono stati chiusi durante l&#8217;incidente riceveranno canali sostitutivi una volta che i servizi riprenderanno e le richieste potranno essere elaborate. L&#8217;azienda ha anche chiesto agli utenti interessati di contattare il supporto attraverso la sezione di aiuto del portafoglio mobile di Zeus, avvertendo che i tempi di risposta potrebbero essere pi\u00f9 lunghi del solito a causa dell&#8217;aumento delle richieste di supporto durante l&#8217;interruzione.<\/p>\n<h2>Rafforzamento della Sicurezza<\/h2>\n<p>Kaloudis ha affermato che l&#8217;incidente ha <strong>rafforzato il lavoro continuo di Zeus<\/strong> sugli ambienti di esecuzione fidati, noti anche come enclave, insieme al progetto <strong>Validating Lightning Signer (VLS)<\/strong>. Secondo l&#8217;azienda, il design dell&#8217;infrastruttura pianificata \u00e8 destinato a mitigare questa categoria di attacco. Sebbene Zeus abbia descritto l&#8217;incidente come un attacco informatico, non ha rivelato come gli aggressori siano riusciti ad accedere o se altri sistemi interni al di fuori della sua infrastruttura siano stati colpiti.<\/p>\n<h2>Contesto del Settore<\/h2>\n<p>L&#8217;interruzione dell&#8217;infrastruttura arriva solo pochi giorni dopo che Zeus ha annunciato un altro cambiamento di servizio che influisce sugli utenti. Luned\u00ec, il portafoglio ha dichiarato che disabiliter\u00e0 la funzionalit\u00e0 di swap dopo che il fornitore di swap Bitcoin non custodial <strong>Boltz<\/strong> ha sospeso la propria piattaforma fino a nuovo avviso. Zeus ha collegato direttamente la decisione alla chiusura di Boltz, sebbene la sospensione dello swap e l&#8217;incidente di cybersecurity siano stati annunciati separatamente.<\/p>\n<p>Stiamo seguendo l&#8217;esempio con la nostra istanza e forniremo aggiornamenti il prima possibile. L&#8217;azienda non ha indicato che i due eventi siano collegati. Per ora, la priorit\u00e0 attuale di Zeus rimane completare il proprio audit interno prima di ripristinare l&#8217;infrastruttura e elaborare i canali Lightning sostitutivi per i clienti interessati.<\/p>\n<h2>Revisione della Sicurezza nell&#8217;Ecosistema Bitcoin<\/h2>\n<p>L&#8217;incidente di Zeus arriva in un periodo di intensificazione delle revisioni di sicurezza in tutto l&#8217;ecosistema Bitcoin a seguito dei recenti attacchi ai portafogli <strong>Coldcard<\/strong>. All&#8217;inizio di questa settimana, lo sviluppatore di Bitcoin <strong>Calle<\/strong> ha dichiarato che il Bitcoin Red Team, guidato da volontari, ha iniziato a esaminare portafogli Bitcoin, librerie, software di infrastruttura e altri progetti open-source utilizzando un&#8217;analisi assistita da AI combinata con verifica manuale dopo l&#8217;incidente Coldcard.<\/p>\n<blockquote>\n<p>Secondo i dati condivisi dal gruppo, i revisori hanno esaminato 390 repository correlati a Bitcoin durante le prime 29,8 ore dell&#8217;iniziativa, identificando 4.962 potenziali problemi di sicurezza. Il team ha classificato 720 risultati come di alta o critica gravit\u00e0, mentre ha riportato che il 21,4% dei problemi identificati era gi\u00e0 stato riprodotto attraverso verifiche successive.<\/p>\n<\/blockquote>\n<p>Calle ha affermato che diverse vulnerabilit\u00e0 critiche erano gi\u00e0 state divulgate privatamente ai manutentori dei progetti interessati piuttosto che rilasciate pubblicamente mentre vengono preparate le correzioni software. Lo sforzo volontario include il CEO di AnchorWatch <strong>Rob Hamilton<\/strong> e altri contributori di Bitcoin. Calle ha anche affermato che l&#8217;iniziativa consuma circa <strong>10.000 dollari al giorno<\/strong> in costi di calcolo, con OpenSats che finanzia lo sforzo e Kimi Moonshot che fornisce account AI e accesso al suo modello Kimi K3.<\/p>\n<h2>Vulnerabilit\u00e0 Coldcard e Risposte<\/h2>\n<p>Le revisioni di sicurezza si sono intensificate dopo che gli investigatori hanno collegato i recenti furti di Bitcoin a un difetto in alcune versioni del firmware dei portafogli hardware Coldcard. Come riportato in precedenza da crypto.news, Galaxy Research ha confermato che gli aggressori hanno rubato <strong>1.596 BTC<\/strong> da circa 7.300 indirizzi attraverso tre ondate di attacco confermate. La societ\u00e0 di ricerca ha anche identificato una quarta ondata coordinata sospetta che coinvolge altri <strong>448,7 BTC<\/strong> da 709 probabili indirizzi vittima, sebbene non abbia ancora aggiunto quelle perdite alle sue cifre confermate perch\u00e9 la verifica delle vittime aggiuntive \u00e8 ancora in corso.<\/p>\n<p>Gli investigatori hanno riferito separatamente che circa il <strong>90%<\/strong> del Bitcoin rubato non si \u00e8 mosso on-chain. Allo stesso tempo, gli analisti hanno osservato un aggressore che ha instradato <strong>64 BTC<\/strong> attraverso un mixer Bitcoin, mentre il pi\u00f9 grande aggressore identificato continua a detenere circa <strong>1.159 BTC<\/strong> su sette indirizzi.<\/p>\n<p>Secondo il produttore di portafogli hardware <strong>Coinkite<\/strong>, la vulnerabilit\u00e0 sottostante di Coldcard \u00e8 originata da una modifica del firmware introdotta nel marzo 2021 durante l&#8217;integrazione di una nuova libreria crittografica. Invece di fare affidamento sul generatore di numeri casuali hardware previsto durante la creazione del portafoglio, le versioni di firmware interessate utilizzavano un generatore pseudo-casuale deterministico fornito da MicroPython.<\/p>\n<p>Il team di ingegneria e sicurezza Bitcoin di Block ha raggiunto la stessa conclusione dopo aver esaminato indipendentemente il firmware. Sebbene l&#8217;azienda abbia dichiarato di non aver completato test empirici su ogni dispositivo interessato, la sua analisi ha rilevato che il firmware vulnerabile si basava sul fallback deterministico durante la generazione del seed invece del generatore di numeri casuali hardware STM32.<\/p>\n<p>Coinkite ha successivamente rilasciato aggiornamenti di emergenza del firmware per i dispositivi interessati, ma ha avvertito che l&#8217;installazione di software patchato da sola non protegge i portafogli creati con firmware vulnerabile. Gli utenti sono stati invece istruiti a generare frasi seed completamente nuove su dispositivi aggiornati e trasferire il proprio Bitcoin a indirizzi derivati da quei nuovi portafogli. L&#8217;azienda ha aggiunto che i portafogli originariamente creati utilizzando almeno <strong>50 lanci di dadi privati<\/strong> non sono interessati da questo specifico difetto di generazione di numeri casuali, sebbene continui a raccomandare la migrazione a nuovi seed generati.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidenti di Cybersecurity di Zeus Wallet Zeus Wallet ha disattivato la sua infrastruttura dopo aver mitigato un incidente di cybersecurity, affermando che nessun fondo dei clienti \u00e8 andato perso o \u00e8 stato messo a rischio mentre completa un audit approfondito dei sistemi prima di ripristinare i servizi. L&#8217;azienda ha annunciato l&#8217;incidente in un aggiornamento del 5 agosto, specificando che l&#8217;attacco era stato contenuto entro poche ore, ma che l&#8217;infrastruttura rimarr\u00e0 offline fino al completamento di una revisione completa dei suoi sistemi. Il portafoglio self-custodial per il Bitcoin Lightning Network ha dichiarato che la sua indagine finora non ha trovato prove<\/p>\n","protected":false},"author":3,"featured_media":17474,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[10684,11,6475,10665,10683,10656,10691,10690],"class_list":["post-17475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","tag-anchorwatch","tag-bitcoin","tag-bitcoin-lightning-network","tag-boltz","tag-calle","tag-coldcard","tag-opensats","tag-rob-hamilton"],"yoast_description":"Zeus Wallet ha temporaneamente disattivato la sua infrastruttura a seguito di un incidente di cybersecurity, assicurando che nessun fondo dei clienti fosse a rischio mentre conduce un audit completo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17475"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17474"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}