8月5日,ZEUS公司在发现网络安全事件后,暂停了其闪电网络钱包服务,成为继Boltz和AQUA服务中断后,约72小时内第三家暂停运营的主要闪电网络服务提供商。
该公司确认,攻击已被遏制,客户资金并未损失。然而,三家知名闪电网络相关服务商在数日内相继关闭,引发了人们对闪电网络基础设施提供商安全性的担忧,而非对比特币闪电网络本身。
在更广泛的加密货币市场中,并未出现任何不安迹象。比特币交易价格约为64,600美元,跌幅略高于百分之一。因此,投资者的担忧似乎完全集中在受影响的公司身上。
多家闪电网络服务商相继下线
ZEUS是最近一家暂停关键服务运营的运营商。非托管比特币桥接服务Boltz在8月3日发现其基础设施遭到人工智能攻击后,停止了交换处理。该公司表示,其API仍保持运行以支持协作退款,并确认无需使用其基础设施即可获得单边退款。
同日晚些时候,AQUA钱包报告其闪电网络和Liquid交换服务不可用,因为该公司正在寻找其他交换供应商。
没有证据表明ZEUS的网络安全事件与Boltz和AQUA的事件有关联,ZEUS也未暗示任何联系。三者之间唯一的共同点是时间点。三天内,闪电网络生态系统中三家知名运营商均暂停了服务,这让依赖闪电网络进行快速、低成本比特币支付的用户产生了疑问。
Reddit上闪电网络节点运营商的讨论证实了这些担忧。然而,许多用户指出,自托管和独立管理闪电网络支付通道的节点仍在正常运行。一些用户强调,这些事件突显了闪电网络自托管功能的优势,并指出有必要限制对中心化基础设施的依赖。
ZEUS公司就数据泄露事件向用户通报了什么
在8月5日发布的最新安全更新中,ZEUS创始人Evan Kaloudis表示,公司已关闭其基础设施以进行全面安全审计。
ZEUS公司在X平台上向其客户保证"客户资金未受损失,也未面临风险"。
Kaloudis称,调查人员没有发现闪电网络节点软件被入侵的证据,该事件似乎仅限于ZEUS的基础设施。
在停机期间流动性供应商(LSP)通道被关闭的客户,将在服务恢复后获得替代通道。由于LSP通过管理支付通道和为支付提供流动性来支持闪电网络交易,它们的关闭可能会停止支付,但不会关闭协议本身。
此外,ZEUS强烈建议受影响的用户通过钱包内的"帮助"部分联系支持团队,但同时也警告说,由于正在进行的调查,目前支持团队的响应时间可能会延长。
针对此次事件,ZEUS遵循了美国国家标准与技术研究院(NIST)的网络安全指南,该指南建议采取事件遏制措施、检查涉及的系统、确保恢复成功,并在服务恢复后完成事件后分析。
闪电网络指标基本保持稳定
尽管近期出现中断,分析平台Lightning Amboss坚称,网络本身仍然正常运行。
在一系列X推文中,该公司表示,担忧主要集中在少数几个主要参与者身上,而非更广泛的闪电网络。该公司指出了Boltz交换的暂停、ZEUS基础设施的关闭,以及LNBig网络的Edge-1节点公共通道容量降至零。
Amboss公司表示,在Boltz服务不可用期间,其他主要的闪电网络交换商继续展现出活跃度增长。该公司还推测,LNBig容量减少可能是内部资金重新分配的结果,因为在同一天,另外两个LNBig节点的容量有所增加,尽管尚未得到运营商的确认。
据该公司称,尽管公共通道创建速度放缓,闪电网络的容量仍在持续增长,这表明对私有通道的偏好。该公司还表示,Wallet of Satoshi转向自托管服务,是网络架构演进的又一证明,而非需求下降的迹象。
正如Amboss所指出的,闪电网络目前拥有约14,760个公共节点,43,900个公共支付通道,以及宣称的4,522 $BTC容量。
在Boltz、AQUA和ZEUS事件发生的同一周(截至8月6日当周),公共通道容量实际增加了28 $BTC(0.61%),公共支付通道数量增加了256个(0.59%);而公共节点数量仅减少了108个(0.73%)。这意味着事件仅影响了部分服务提供商,并不表明闪电网络被更广泛地抛弃。
ZEUS未来将何去何从?
据ZEUS代表称,此次事件只会加强其改进安全措施的决心。2026年4月,公司成功完成了由Prescient Assurance公司进行的SOC 2 Type II审计。正是通过此次审计,ZEUS认识到了使用可信执行环境(TEE)和验证闪电签名者(VLS)项目对于实现其长期安全目标的重要性。
VLS项目有助于将闪电网络签名密钥与节点软件分离,从而限制即使节点被入侵也无法未经授权执行通道操作的可能性。
目前,用户期待ZEUS完成安全评估、恢复正常服务运营,并就此前承诺给受影响客户的闪电网络通道更换事宜做出决定。






