8月5日,ZEUS在发现网络安全事件后停止其闪电网络钱包服务,成为继Boltz和AQUA之后,约72小时内第三家暂停服务的知名闪电网络服务商。该公司已确认攻击已得到处理,客户资金并未损失。然而,三家知名闪电网络相关服务在数日内相继下线,引发了对闪电网络基础设施提供商安全性的担忧——而非比特币闪电网络本身的问题。
加密市场整体并未表现出明显担忧。据CoinMarketCap数据,8月6日比特币交易价格约为64,600美元,仅下跌约1%。因此,投资者的担忧似乎只集中在受影响的公司身上。
闪电网络服务接连宕机
ZEUS是最新暂停关键服务的运营商。8月3日,非托管比特币桥接服务Boltz在检测到一起AI辅助攻击后,停止处理兑换操作。该公司表示,其API仍保持运行以支持合作退款,并确认无需使用其基础设施即可获得单方面退款。同日晚些时候,AQUA Wallet宣布其闪电网络和Liquid兑换服务不可用,并正在寻找其他兑换服务提供商。
目前没有证据将ZEUS的网络安全事件与Boltz或AQUA的故障联系起来,ZEUS也未表示有任何关联。三起事件唯一的共同点是发生时间。三天之内,闪电网络生态中的三家知名运营者暂停了关键服务,这引发了依赖闪电网络进行快速廉价比特币支付的用户的疑问。
Reddit上闪电网络节点运营商的讨论印证了这些担忧。不过,许多用户指出,自托管和独立管理闪电网络支付通道仍能正常运行。部分用户表示,这些事件证明了闪电网络自托管功能的优势,并表明需要限制对中心化基础设施的依赖。
ZEUS就攻击事件给用户的通知
ZEUS创始人Evan Kaloudis在8月5日发布的最新安全更新中宣布,公司已将其基础设施下线,以便进行全面安全审计。ZEUS在X平台向客户承诺“用户资金没有损失,也没有面临风险”。Kaloudis表示,调查人员尚未发现任何证据表明闪电网络节点软件遭到入侵,事件似乎局限于ZEUS的基础设施。
在停机期间,客户的流动性服务提供商(LSP)通道将被终止,服务恢复后将重新提供替代通道。由于LSP通过管理支付通道和提供流动性来协助闪电网络交易,将其下线可能会暂停支付,但不会使协议失效。此外,ZEUS已敦促受影响的用户通过钱包内的“帮助”部分联系支持团队,但警告称,由于目前调查仍在进行,支持团队的响应时间可能会更长。
在应对此次事件中,ZEUS遵守美国国家标准与技术研究院(NIST)的网络安全建议,这些建议要求努力控制事件影响、审查相关系统、检查恢复是否成功,并在服务恢复前完成事后分析。
闪电网络关键指标保持稳定
尽管近期出现中断,闪电网络数据分析平台Amboss表示网络本身仍保持健康。该公司通过一系列X帖子指出,这些担忧主要集中少数知名玩家身上,而非更广泛的闪电网络。Amboss提到了Boltz暂停兑换、ZEUS基础设施下线,以及LNBiG的Edge-1节点将其公共容量降至零等事件。
Amboss表示,在Boltz离线期间,其他大型闪电网络交易所仍在持续增长。该公司还指出,LNBiG削减容量可能是内部资金重新配置的结果,因为同一天另有LNBiG节点的容量实际上有所增加,尽管运营商尚未确认这一点。该平台还指出,闪电网络的容量持续增加,尽管公共通道的创建速度正在放缓,这表明用户更偏好私有通道。此外,Wallet of Satoshi向自托管的过渡也被认为是网络架构演进的又一例证,而非需求下降的表现。
据Amboss数据,截至8月6日,闪电网络约有14,760个公开可访问的节点、43,900个公共支付通道,公开声明容量为4,522 BTC。在涵盖8月6日的那一周内,尽管发生Boltz、AQUA和ZEUS事件,公共容量实际上增加了28 BTC(0.61%),公共支付通道数量增加了256个(0.59%),公开可访问节点数量仅减少108个(0.73%)。这意味这些事件仅限于特定服务商,没有反映更广泛的闪电网络退潮。
ZEUS的下一步
ZEUS表示,这一事件将推动其已经开始的安全改进。2026年4月,该公司成功通过Prescient Assurance进行的SOC 2 Type II审计。正是在这次审计中,ZEUS意识到使用可信执行环境(TEE)和验证闪电签名者(VLS)项目对其长期安全目标的重要性。VLS项目有助于将闪电网络签名密钥与节点软件分离,从而限制节点被入侵时未授权通道操作的可能性。
目前,用户正在等待ZEUS完成安全评估,恢复正常服务运行,并就是否为受影响客户提供此前承诺的替代闪电网络通道做出决定。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。