Sjoerd van der Meer13:061 ‑ 2 min

Bitcoin-wallet Zeus offline na cyberaanval, fondsen veilig

Zeus, een bekende Bitcoin- en Lightning-wallet, heeft zijn infrastructuur tijdelijk uitgeschakeld na een cyberaanval. Het bedrijf zegt dat gebruikersfondsen op geen enkel moment in gevaar zijn geweest en dat het onderzoek naar de aanval nog loopt. De diensten kwamen daardoor kort niet beschikbaar, wat opnieuw laat zien hoe kwetsbaar de digitale randinfrastructuur rond Bitcoin blijft.

Systemen preventief offline gehaald

Volgens Zeus werd de infrastructuur uit voorzorg offline gehaald zodra de aanval werd opgemerkt. Dat is een gangbare reflex bij beveiligingsincidenten: door systemen te isoleren beperkt een aanbieder de schade en voorkomt hij dat een aanvaller verder in het netwerk komt. Het gevolg is wel dat gebruikers tijdelijk geen toegang hadden tot bepaalde functies.

Het bedrijf benadrukte in een beveiligingsupdate dat er geen tegoeden verloren zijn gegaan. Ook via het eigen kanaal op X liet Zeus weten dat de wallets van gebruikers buiten schot bleven en dat aan herstel werd gewerkt.

Waarom de fondsen veilig konden blijven

Dat gebruikersgeld intact bleef, hangt samen met de manier waarop dit soort wallets is opgezet. Bij een non-custodial wallet beheert de gebruiker zelf de sleutels, terwijl de aanbieder vooral zorgt voor de software en de verbinding met het netwerk. De aanvaller kan dan wel de dienstverlening verstoren, maar niet zomaar bij de eigenlijke tegoeden komen.

Dat onderscheid is belangrijk. Een aanval op de infrastructuur van een aanbieder is iets anders dan een diefstal van munten. In dit geval lijkt de schade zich te beperken tot de beschikbaarheid van de diensten, niet tot het bezit van de gebruikers. Volledige zekerheid ontbreekt echter zolang het onderzoek loopt.

Randinfrastructuur blijft het zwakke punt

Het incident past in een breder patroon. Het Bitcoin-netwerk zelf geldt als robuust, maar de lagen eromheen, van wallets en betaaldiensten tot handelsplatformen, zijn een geliefd doelwit. Aanvallers zoeken de zwakste schakel, en dat is zelden het protocol. Eerder deze periode kwamen ook phishingcampagnes en lekken bij andere Bitcoin-diensten aan het licht.

Voor gebruikers onderstreept dit het belang van zelfbeheer van sleutels en waakzaamheid rond onverwachte meldingen. Een tijdelijke storing is vervelend, maar het echte risico ligt vaak bij nagemaakte pagina’s en valse updates die zich voordoen als officieel herstel. Juist tijdens een incident is dat een moment waarop oplichters proberen mee te liften.

Vooruitblik

Zeus zegt de diensten stap voor stap te herstellen zodra de veiligheid daarvan is vastgesteld. Hoe de aanval precies verliep en of er data zijn ingezien, moet nader onderzoek uitwijzen. Tot die uitkomst er is, is voorzichtigheid op zijn plaats: gebruikers doen er verstandig aan alleen via officiele kanalen te vertrouwen op updates en niet in te gaan op ongevraagde verzoeken om sleutels of herstelzinnen.


Delen
Sjoerd van der Meer
Geschreven doorSjoerd van der Meer

Groninger en duurzaamheidsprofessional, gefascineerd door absolute schaarste. Volgt Bitcoin en goud op de voet als bescherming tegen inflatie en een onzeker financieel systeem.

Gerelateerde artikelen