Le 5 août, l'entreprise ZEUS a arrêté son portefeuille Lightning après la découverte d'un incident cybernétique, devenant ainsi le troisième grand fournisseur de services Lightning à interrompre ses activités en l'espace d'environ 72 heures après les pannes de Boltz et AQUA.
La société a confirmé que l'attaque avait été neutralisée et que les fonds des clients n'avaient pas été perdus. Cependant, la mise hors service de trois services connus liés à Lightning en l'espace de quelques jours a suscité des inquiétudes quant à la sécurité des fournisseurs d'infrastructure Lightning, et non pas du réseau Bitcoin Lightning Network lui-même.
Sur le marché plus large des crypto-monnaies, aucun signe d'inquiétude n'a été observé. Le Bitcoin s'échangeait aux alentours de 64 600 dollars, en baisse de légèrement plus d'un pourcent. Ainsi, les craintes des investisseurs semblent se concentrer exclusivement sur les entreprises touchées.
Un groupe de services Lightning se déconnecte
ZEUS est le dernier opérateur à avoir suspendu ses services clés. Le pont Bitcoin non-custodial Boltz a cessé de traiter les swaps après avoir découvert une attaque utilisant l'intelligence artificielle sur son infrastructure le 3 août. L'entreprise a déclaré avoir maintenu son API opérationnelle pour les remboursements coopératifs et confirmé que les remboursements unilatéraux pouvaient être obtenus sans utiliser son infrastructure.
Plus tard dans la journée, AQUA Wallet a signalé l'indisponibilité des swaps Lightning et Liquid, alors que la société cherchait d'autres fournisseurs de swaps.
Il n'existe aucune preuve liant l'incident cybernétique chez ZEUS aux compromissions chez Boltz et AQUA, et ZEUS n'indique aucun lien. Le seul élément commun entre les trois incidents est le timing. Trois opérateurs connus de l'écosystème Lightning ont suspendu leurs activités en l'espace de trois jours, soulevant des questions parmi les utilisateurs qui dépendent de Lightning pour des paiements Bitcoin rapides et bon marché.
Les discussions des opérateurs de nœuds Lightning sur Reddit ont confirmé ces inquiétudes. Cependant, de nombreux utilisateurs ont noté que l'hébergement autonome et la gestion indépendante des canaux de paiement Lightning fonctionnent toujours correctement. Certains utilisateurs ont indiqué que ces incidents soulignent les avantages de l'auto-custodie des fonds dans Lightning et la nécessité de limiter la dépendance à une infrastructure centralisée.
Ce que ZEUS a communiqué aux utilisateurs concernant la fuite de données
Dans une récente mise à jour de sécurité publiée le 5 août, le fondateur de ZEUS, Evan Kaloudis, a déclaré que l'entreprise avait désactivé son infrastructure pour procéder à un audit de sécurité complet.
ZEUS a rassuré ses clients sur la plateforme X, affirmant que « les fonds des clients n'ont pas été perdus et n'ont pas été mis en danger ».
Kaloudis a déclaré que les enquêteurs n'avaient trouvé aucune preuve de compromission du logiciel du nœud Lightning, et que l'incident semble limité à l'infrastructure de ZEUS.
Les clients dont les canaux avec le fournisseur de liquidité (LSP) ont été désactivés pendant l'indisponibilité recevront des canaux de remplacement après la reprise des services. Étant donné que les LSP facilitent les transactions Lightning en gérant les canaux de paiement et en fournissant de la liquidité pour les paiements, leur désactivation peut interrompre les paiements mais ne désactive pas le protocole.
De plus, ZEUS a vivement encouragé les utilisateurs affectés à contacter le support via la section « Aide » du portefeuille, tout en avertissant que les délais de réponse du support pourraient actuellement être allongés en raison de l'enquête en cours.
En réponse à l'incident, ZEUS suit les directives de cybersécurité du National Institute of Standards and Technology (NIST) des États-Unis, qui recommandent des efforts de confinement, de vérification des systèmes impliqués, de confirmation du succès de la récupération et d'achèvement de l'analyse post-incident avant de reprendre les services.
Les indicateurs de Lightning sont restés globalement stables
Malgré les récentes interruptions, la plateforme d'analyse Lightning Amboss affirme que le réseau lui-même reste fonctionnel.
Dans une série de messages sur X, la société a déclaré que les inquiétudes concernent principalement quelques acteurs majeurs, et non le réseau Lightning dans son ensemble. Elle a pointé la suspension des swaps Boltz, la désactivation de l'infrastructure ZEUS et la réduction de la capacité publique du nœud Edge-1 du réseau LNBiG à zéro.
Amboss a déclaré que pendant que Boltz était indisponible, d'autres grands échanges Lightning ont continué à voir leur activité augmenter. Il a également été suggéré que la réduction de capacité de LNBiG résultait d'une possible redistribution interne des fonds, puisque la capacité de deux autres nœuds LNBiG a augmenté le même jour, bien que cela n'ait pas été confirmé par l'opérateur.
Selon la société, la capacité du réseau Lightning Network continue de croître malgré un ralentissement dans la création de canaux publics, indiquant une préférence pour les canaux privés. La société a également déclaré que la transition de Wallet of Satoshi vers l'auto-hébergement est une autre preuve de l'évolution de l'architecture du réseau, et non d'une baisse de sa demande.
Comme l'a noté Amboss, le réseau Lightning Network compte environ 14 760 nœuds publics, 43 900 canaux de paiement publics et une capacité déclarée de 4 522 $BTC.
Au cours de la même semaine que le 6 août, lorsque les incidents chez Boltz, AQUA et ZEUS se sont produits, la capacité publique a en fait augmenté de 28 $BTC (0,61 %), et le nombre de canaux de paiement publics a augmenté de 256 (0,59 %) ; tandis que le nombre de nœuds publics n'a diminué que de 108 (0,73 %). Cela signifie que les événements n'ont touché que certains fournisseurs et ne reflètent pas un abandon plus large de Lightning.
Quel avenir pour ZEUS ?
Selon les représentants de ZEUS, cet événement ne fera que renforcer les mesures d'amélioration de la sécurité. En avril 2026, l'entreprise a terminé avec succès un audit SOC 2 Type II mené par Prescient Assurance. C'est lors de cet audit que ZEUS a pris conscience de l'importance d'utiliser des environnements d'exécution de confiance (TEE) et du projet Validating Lightning Signer (VLS) pour atteindre ses objectifs de sécurité à long terme.
Le projet VLS aide à séparer les clés de signature Lightning du logiciel du nœud, limitant ainsi la possibilité d'effectuer des opérations sur le canal sans autorisation, même en cas de compromission du nœud.
Pour l'instant, les utilisateurs attendent que ZEUS termine son évaluation de sécurité, rétablisse le fonctionnement normal de ses services et prenne une décision concernant le remplacement des canaux Lightning, promis précédemment aux clients affectés.






