Nag-offline ang ZEUS Wallet pagkatapos ng cyberattack: Bakit nawalan ng pera ang mga customer

Nag-offline ang ZEUS Wallet pagkatapos ng cyberattack: Bakit nawalan ng pera ang mga customer

2026/08/07 18:22:00
Kustom na Larawan
Isang cyberattack ang nagpakialam sa ZEUS Wallet upang itigil ang ilang bahagi ng kanyang infrastruktura noong Agosto 5, 2026, na nagdulot ng agad na pag-aalala sa mga gumagamit ng Bitcoin at Lightning. Ang security incident ay napigilan sa loob ng ilang oras, ngunit pinili ng ZEUS na panatilihin ang mga apektadong sistema sa offline habang isinasagawa ang mas malawak na audit. Ilan sa mga channel ng Lightning Service Provider ay isinara sa panahon ng pagkabigo, at ilang serbisyo ay kailangang muling i-setup nang paulit-ulit kaysa agad. Gayunpaman, ang pinakamahalagang bahagi ng insidente ay ang hindi nangyari: sinabi ng ZEUS na wala namang customer funds ang nawala o isinailalim sa panganib.
 
Ang kontrast na ito ay naggagawang mas mahalaga ang pag-atake kaysa sa karaniwang pagkabigo ng wallet. Ipinapaliwanag ng ZEUS ang sarili nito bilang isang self-custodial na Bitcoin at Lightning wallet, na nangangahulugan na ang mga gumagamit ay nananatiling may direkta kontrol sa kanilang mga pondo kaysa mag-deposito ng bitcoin sa isang sentralisadong pool na pinag-uugnayan ng isang kumpanya. Ang insidente ay nagtataglay ng isang praktikal na pag-aaral ng pagkakaiba sa pagitan ng seguridad ng infrastruktura at seguridad ng pag-aalaga. Maaaring masira ang isang crypto service sa isang seryosong pagkabusig sa backend nang hindi agad ibinibigay ang kontrol sa mga manlulupig sa bitcoin ng mga customer.
 
Paano nag-offline ang ZEUS habang nanatiling ligtas ang mga pondo ng user? At ano ang ipinapakita ng pag-atake tungkol sa mga kalakasan—at mga natitirang kahinaan—ng self-custodial crypto wallets?

Ano ang nangyari sa ZEUS Wallet?

Nakita ng ZEUS ang insidente sa seguridad noong Agosto 5 at agad na nag-aksiyon upang mapigilan ito. Ayon sa mga ulat batay sa pahayag ng kumpanya, nakuha na ang paglabas sa loob ng ilang oras. Sa halip na agad na i-reconnect ang bawat sistema pagkatapos ng pagpigil, in-offline ng ZEUS ang apektadong imprastruktura at nagsimula ng buong pagsusuri sa seguridad. Ang desisyong ito ay nagdulot ng pagkakasawala ng serbisyo, ngunit tinanggal din nito ang panganib na muling i-restored ang mga posibleng napapalabas na sistema bago maunawaan ng mga imbestigador ang saklaw ng pag-atake.
 
Nakaranas ng mas direkta epekto ang ilang mga user. Ibinuksan ang mga channel ng Lightning Service Provider noong panahon ng insidente, na nakaaapekto sa ilang bahagi ng Lightning experience bagaman hindi inireport na kinuha ang pera ng mga customer. Sabi ni ZEUS, tatanggapin ng mga user na naapektuhan ng mga pagkakabuksan ng channel ang mga replacement channel pagkatapos maibalik ang kaugnay na imprastruktura. Kaya, lumikha ang insidente ng tunay na operasyonal na problema, ngunit ang available na ebidensya ay hindi sumusuporta sa paglalarawan nito bilang isang mass wallet-draining attack.
 
Mahalaga ang pagkakaiba. Maaaring ma-compromise ng isang kumpanya ang mga server, API, network infrastructure, o operational systems nito nang hindi kinakontrol ng attacker ang mga private key na kailangan upang ilipat ang Bitcoin ng mga customer. Sinabi rin ni ZEUS na walang ebidensya ang kanyang imbestigasyon na ang pag-atake ay nanggaling sa isang exploitable na kakulangan sa software ng Lightning node mismo. Sa kasalukuyang yugto, ang nasumpungan na pangyayari ay isang breach sa infrastruktura ng ZEUS, hindi isang nasumpungan na kompromiso ng bitcoin, ang Lightning protocol, o ang mga signing key ng mga user.

Bakit Wala Nang Nawawalang Pondo ng Customer

Ang susi sa pag-unawa sa resulta ay ang self-custody. Sa isang tradisyonal na custodial platform, ang mga user ay nag-deposit ng mga asset sa mga wallet na kinokontrol ng kumpanya. Ang kumpanya ang nagmomonitor ng mga private key, mga sistema ng seguridad, lohika ng pag-withdraw, at pag-sign ng transaksyon. Kung sasabogin ng isang attacker ang mga kritikal na sistema nang sapat na malalim, maaaring maging direktang eksposed ang mga ari-arian ng customer dahil ang custody ay sentralisado mismo.
 
Gumagamit ang isang self-custodial wallet ng iba’t ibang modelo. Ang wallet ng user ay nananatiling may awtoridad upang i-sign ang mga transaksyon, habang ang kumpanya ay maaaring magbigay ng software at kapaligirang infrastraktura. Suportahan ng ZEUS ang isang embedded Lightning node at iba pang mga konfigurasyon na nagpapahintulot sa mga user na panatilihin ang direkta kontrol sa bitcoin kaysa ipagkatiwala ang custody sa ZEUS. Ang mas malawak na infrastraktura nito ay maaaring mapabuti ang konektibidad, routing, likwididad, channel management, backups, at usability, ngunit ang mga serbisyong ito ay hindi pareho ang kahulugan ng pagmamay-ari ng lahat ng pera ng bawat user. Ibinabayani ng ZEUS ang kanyang mas malawak na stack bilang kasama ang LSP, Lightning payment tools, block data, swaps, recovery tools, at iba pang infrastraktura palibot sa wallet experience.
Tanong sa Seguridad Custodial na Platform Self-Custodial Wallet
Sino ang karaniwang nagpapaliwanag ng private keys? Plataporma Gumagamit
Maaari bang ipakita ng paglabas ng server ang mga pondo ng mga customer na pinagsama-sama? Posible oo Hindi awtomatiko
Maaari pa bang magsara ang mga serbisyo? Oo Oo
Nagkakaroon ba ng pagkawala ng pera ang downtime? Hindi kinakailangan Hindi kinakailangan
Pangunahing aral mula sa insidente ng ZEUS Ang sentralisadong pagkakaroon ay maaaring magpalakas ng panganib Ang pagbaba ng imprastruktura at ang pagbaba ng pag-aalaga ay maaari pang magkahiwalay
Ang pagkakahiwalay na ito ang tila nagiging mahalaga dito. Ang isang attacker na nagtatarget sa infrastruktura ng ZEUS ay hindi awtomatikong nakakuha ng cryptographic authority na kailangan upang ilipat ang Bitcoin ng mga customer. Ang self-custody ay hindi nagbawal sa cyberattack, ngunit tumulong upang limitahan ang epekto ng isang pagkabusog sa infrastruktura.

Ang Self-Custody ay Hindi Nangangahulugan ng Zero Downtime

Ang insidente sa ZEUS ay nagpapakita rin ng maling paniniwala tungkol sa self-custody: ang pagmamay-ari ng iyong mga key ay hindi nangangahulugan na ang bawat feature ng wallet ay gumagana nang hiwalay sa third-party infrastructure. Ang mga modernong Bitcoin at Lightning wallet ay kadalasang nakasalalay sa isang kombinasyon ng network data, routing information, payment services, liquidity providers, APIs, exchange-rate feeds, notifications, backups, swap providers, at iba pang mga komponenteng nasa paligid ng core signing process.
 
Ang ZEUS mismo ay nagpapatakbo ng malaking istruktura ng Lightning. Ang Lightning Service Provider nito ay buksan ang mga payment channel sa mga user, na tumutulong sa kanila na tatanggap ng mga pagbabayad at kumonekta nang epektibo sa Lightning Network. Ang kumpanya ay nagbibigay din ng mga serbisyo kaugnay sa block, mga tampok ng routing, automated na backup, mga kasangkapan para sa pagbabalik, at maraming serbisyo ng Lightning channel. Kung ang ilan sa mga istrukturang ito ay hindi magagamit, maaaring magkaroon ng pagbaba sa functionality ang mga user kahit na nananatiling nasa kanilang kontrol ang ilalim na Bitcoin.
 
Ito ay nagdadala sa isa sa mga pinakamalaking aral mula sa pag-atake: ang pagmamay-ari ng asset at ang availability ng serbisyo ay iba’t ibang mga katangian ng seguridad. Ang self-custody ay pangunahing sumasagot sa tanong, “Sino ang may awtoridad sa pera?” Hindi ito jamin na ang bawat interface, routing service, Lightning channel, price feed, o backend API ay mananatiling online lagi. Kaya maaaring maging pansamantalang mas mababa ang kapaki-pakinabang ng isang wallet nang hindi ito naging panganib sa pananalapi.

Ano ang nangyari sa mga user ng Lightning?

Ang mga gumagamit ng Lightning ay ang grupo na pinakamalabas na naapektuhan ng insidente dahil ang ilang mga channel ng Lightning Service Provider ay isinara. Ang mga LSP ay tumutulong sa mga wallet na kumonekta sa Lightning Network sa pamamagitan ng pagbibigay ng mga channel at inbound liquidity. Ang ZEUS ay nagpapatakbo ng maraming LSP services, kabilang ang infrastraktura na disenyo upang lumikha ng mga channel kapag dumating ang mga pagbabayad at tulungan ang pagpapadali ng pagka-access sa Lightning.
 
Ang pag-close ng isang channel ay maaaring magdulot ng pagkabigo sa kakayahan ng user na magpadala o tumanggap ng mga pagbabayad sa parehong daan, ngunit hindi ito dapat awtomatikong ituring bilang pagkawala ng Bitcoin ng user. Ang mga Lightning channel ay nagtatapos sa base layer ng bitcoin, at ang kanilang estado ay pinag-uugnay ng mga patakaran ng protokolo. Kaya, ang operasyonal na pagkabigo ay maaaring magdulot ng kahinaan, mga pangangailangan sa pagpapamahala ng channel, o pagkakalantad nang hindi ibig sabihin na ang pinagmulang BTC ay nasasakop.
 
Sinabi ni ZEUS na ang mga apektadong user ay makakatanggap ng mga replacement LSP channels kapag bumalik ang mga kaugnay na serbisyo. Ang tugon na ito ay nagpapatibay sa pagkakaiba sa pagitan ng pagkawala ng pera at pagkabigo sa serbisyo. Parang nanatiling ligtas ang pera ng mga customer, ngunit may ilang user pa ring naranasan ang operasyonal na gastos mula sa pag-atake. Dito nagmumula ang dahilan kung bakit ang paglalarawan sa insidente bilang “hindi nangyari kasi wala nang pera ang tinakasan” ay maliit na inaasahang kahalagahan nito.

Nahack ba ang Lightning Network?

Walang publikong ebidensya ngayon na nagpapakita na ang Lightning Network mismo ay na-compromise. Sinabi ng ZEUS na ang kanilang imbestigasyon ay hindi nakakatuklas ng vulnerability sa kanilang Lightning node software na maaaring magpaliwanag sa pag-atake. Ang mga ulat ay tuloy-tuloy na naglalarawan sa insidente bilang nakalimita lamang sa ZEUS-controlled infrastructure at hindi sa pader na Bitcoin o Lightning protocols.
 
Ang pagkakaiba na ito ay katulad ng pagkakaiba sa pagitan ng pag-hack sa isang online na banko at ang pagkabigo ng buong global na sistema ng bangko nang cryptographically. Ang ZEUS ay isang application at infrastructure provider na gumagana sa itaas ng Bitcoin at Lightning. Ang paglabag sa mga server nito ay hindi awtomatikong nangangahulugan na ang mga consensus rule ng Bitcoin, ang mga payment channel ng Lightning, o ang mga implementation ng Lightning ay nabigo.
 
Kaya ang kasalukuyang ebidensya ay sumusuporta sa isang mas limitadong konklusyon: nagdusa ang ZEUS ng isang cybersecurity incident sa antas ng kumpanya na nakaaapekto sa mga serbisyo na nakabatay sa Lightning. Hindi ito sumusuporta sa mga alegasyon na ang mga manggagawa ay “nag-hack ng bitcoin” o “nabasag ang Lightning Network.” Kung hindi makakakita ang patuloy na audit ng kumpanya ng anumang mas malaking pagkakaiba, ang mga mas malakas na paglalarawan ay magiging overstatement ng mga available na katotohanan.

Ano Pa Rin ang Hindi Natin Alam Tungkol sa Pag-atake

Ang pinakamalaking hindi nasagot na tanong ay ang attack vector. Hindi pa naglahok ng kompletong teknikal na post-mortem ang ZEUS na nagpapaliwanag kung paano eksaktong nakapasok ang mga attacker. Wala pa ring kinumpirma na pampublikong account kung ang insidente ay nagsasangkot ng stolen credentials, cloud configuration problem, vulnerable service, exposed administrative interface, compromised third-party software, o ibang daan.
 
Hindi pa namin mayroong buong pampublikong deskripsyon kung anong mga sistema ang nasakop ng mga attacker, gaano katagal sila nakarating ng access, kung binisita ang sensitibong operasyonal na data, o anong mga indikador ang nagbigay-daan sa ZEUS upang matukoy ang paglabas. Mahalaga ang mga detalyeng ito dahil ang “ligtas ang mga pondo” at “nalalaman ang buong epekto” ay hindi parehong pahayag. Kadalasan ay kailangan ng mga security team ng ilang araw o linggo ng forensic analysis upang matukoy kung gumalaw ang mga attacker sa pagitan ng mga sistema o nakakontak ng data na hindi agad nakikita sa panahon ng pagpapaligaya.
 
Dahil dito, ang pinakamahalagang susunod na pagpapahayag ay ang huling post-mortem ng ZEUS kaysa sa unang abiso tungkol sa insidente. Hanggang sa matapos ang pagsusuri, ang responsable na pagsusuri ay dapat iwasan ang pagtukoy nang tiyak sa isang vulnerability na hindi pa pinatotohanan ng kompanya mismo. Ang alam na alam ay nangangahulugan na mahalaga; ang pagbuo ng isang mekanismo ng pag-atake ay magpapababa lamang ng katiyakan ng kuwento.

Bakit ang ZEUS ay tumitingin sa Mas Malakas na Pagkakahiwalay ng Pag-sign

Ang pag-atake ay nagpalit-ulit din ang atensyon sa mga modelo ng seguridad na naghihiwalay ang isang operational Lightning node mula sa mga key na nagpapahintulot sa mga pagbabayad. Isang paraan ay ang Validating Lightning Signer, o VLS. Ang konsepto ay relatibong simpleng: ang software na nakikipag-ugnayan sa mga peer at nagr-routes ng mga pagbabayad ay hindi nagtataglay ng sariling walang hanggan na awtoridad upang mag-sign ng bawat posibleng transaksyon.
 
Sa halip, ang operational node ay humihingi ng mga signature mula sa isang hiwalay na komponent na nagtataglay ng mga private key at nag-iisa na sinusuri kung ang hiling na aksyon ay sumusunod sa mga patakaran ng protokolo at mga patakaran na itinakda ng operator. Kung mabigo ang internet-facing Lightning node, maaaring makakuha ng access ang isang attacker sa network environment ng node nang hindi awtomatikong makakuha ng kakayahang mag-sign ng mga masasamang state updates. Ipinapaliwanag ng OpenSats ang VLS bilang isang arkitektura kung saan ang signer ay maaaring ipatupad ang mga kontrol tulad ng mga pinapayagan na destinasyon, mga limitasyon sa paggastos, at mga limitasyon sa velocity bago bigyan ng pahintulot ang mga aksyon.
 
Ito ay nagpapakita ng mas malawak na pagbabago sa pag-iisip tungkol sa cybersecurity. Ang mga malakas na sistema ay lalo na umaasa na ang ilang server o endpoint ay maaaring ma-breach sa huli. Kaya, ang security architecture ay disenyo upang limitahan ang mangyayari pagkatapos. Sa halip na mag-asa lamang sa pagtitiyak na “hindi maaaring ma-compromise ang node,” ang signing isolation ay nagtatanong ng mas realistiko: kung ma-compromise ang node, maaari ba nating pigilan ang kompromiso na maging pagkawala ng bitcoin?

Ano ang Tinituturo ng Pag-atake Tungkol sa Wallet Security

Madalas na pinag-uusapan ng mga crypto user ang seguridad ng wallet bilang kung mayroon lamang dalawang resulta: “ligtas” o “nahack.” Sa katotohanan, ang seguridad ay umiiral sa maraming antas. Maaaring kontrolin ng isang user ang mga key nang ligtas habang nabigo ang backend API. Maaaring masira ng isang kumpanya ang kanilang imprastruktura habang nananatiling intak ang blockchain. Maaaring gumana nang tama ang isang protocol habang nahuhuli ang isang user sa phishing. Mas kapaki-pakinabang na maunawaan kong anong antas ang nabigo kaysa mag-react lamang sa salitang “hack.”
 
Ang insidente ng ZEUS ay maaaring maunawaan sa pamamagitan ng tatlong hiwalay na panganib. Ang custody risk ay tumutukoy kung sino ang may kontrol sa mga private key at pagpapahintulot sa pag-sign. Ang infrastructure risk ay tumutukoy sa mga server, mga sistema ng pagrout, mga API, imprastruktura ng pagbabayad, mga database, at iba pang operational na serbisyo. Ang protocol risk ay tumutukoy sa mga patakaran ng Bitcoin at Lightning mismo. Sa kaso na ito, ang infrastructure risk ang tila nagkaron ng epekto habang ang custody at protocol security ay nanatiling hiwalay dito.
 
Ang pagkakahiwalay na ito ay isang desirableng katangian. Dapat isinaayos ang matatag na financial infrastructure upang ang isang problema sa isang komponente ay hindi agad maging kabuuang pagkabigo ng sistema. Ang kakayahan ng ZEUS na pagsisirain ang mga sistema, panatilihin ang mga pondo ng user, at muli itayo ang mga naapektuhong Lightning services ay nagpapakita ng halaga ng compartmentalization. Patuloy pa ring mahalaga ang insidente, ngunit ang kakulangan ng pagkawala ng mga customer ay nagmumungkahi na mas maliit ang blast radius kaysa sa maaaring mangyari sa isang mas sentralisadong custody model.

Ano ang dapat gawin ng mga gumagamit ng ZEUS ngayon

Kasalukuyang walang publikong ebidensya na nagpapakita na kailangan ng lahat ng ZEUS user na agad na ilipat ang lahat ng bitcoin dahil sa pangyayaring ito. Gayunpaman, ang mga insidente sa seguridad ay lumilikha ng ideal na kapaligiran para sa mga pangalawang scam. Madalas na magpapakilala ang mga attacker bilang mga timbangan ng suporta, magpapadala ng mga pekeng abiso sa pagbabawi, o magpapahiwatig na kailangan ng mga user na “i-verify” ang kanilang wallet nang agad. Kaya maaaring maging huli ang isang legal na insidente sa infrastraktura para sa isang di kaugnay na phishing campaign.
 
Dapat mag-focus ang mga user sa isang maliit na bilang ng mga praktikal na pag-iingat:
  • Sundin ang mga update sa seguridad ng ZEUS sa pamamagitan ng opisyal mga channel at hindi sa mga link na ipadala ng mga di kilala.
  • Huwag mag-enter ng seed phrase o private key sa anumang website na nagsasabing kailangan ito upang mabawi ang mga serbisyo ng ZEUS.
  • Iwasan ang mga di hiniling na mensahe sa suporta, direktang mensahe, at mga hiling tungkol sa “emergency migration”.
  • Suriin ang kalagayan ng mga Lightning channel pagkatapos mabawi ang mga kaugnay na serbisyo ng ZEUS.
  • Panatilihin ang impormasyon sa pag-recover ng wallet na naka-backup nang offline at i-verify kung ito ay patuloy na ma-access.
  • Kung gumagamit ng malalaking halaga ng bitcoin, isaisa ang mga pananatiling savings mula sa mga madalas gamitin na Lightning balances.
 
Ang pangunahang prinsipio ay hindi mag-panic; ito ay pag-verify. Dahil ang mga gumagamit ay nananatiling may kontrol, ang pinakamalaking bagong panganib pagkatapos ng isang pangkalahatang insidente sa seguridad ay maaaring mula sa isang tao na nakakapagpapaniwala sa kanila na magbigay nang buong pagsang-ayon ng mga kredensyal na hindi nagawa ng orihinal na attacker.

Bakit Mahalaga Ito Kahit Labas na sa ZEUS Wallet

Lumalawak ang mas malawak na crypto ecosystem patungo sa mas kumplikadong wallet infrastructure. Ang mga wallet ay nagsisiging mga gateway sa Lightning payments, DeFi, swaps, payment processors, bridges, AI agents, trading systems, stablecoin, at mga tool para sa identity. Maaari pang manatili sa pamamahala ng mga user ang kanilang mga ari-arian habang nakikibase sa lumalaking network ng mga serbisyo na nagiging makabuluhan ang mga ari-arian na iyon.
 
Ibig sabihin nito ang susunod na hamon sa seguridad ng industriya ay hindi lamang pagsasabihan ng mga gumagamit na pumili ng “custodial” o “non-custodial.” Mas mahirap na hamon ay disenyo ang mga self-custodial na produkto na nananatiling matibay kahit na ang kalalabasan na imprastruktura ay may bugs, pagkabigo, pag-atake, o pagkabigo ng provider. Dapat maaari ng isang gumagamit na panatilihin ang kontrol sa mga pondo kahit na ang serbisyo layer ay hindi magagamit.
 
Ang insidente ni ZEUS ay nagpapakita ng konsepto ng damage containment. Ang kanyang imprastruktura ay sinakop at bahagi ng Lightning experience ay na-disrupt, ngunit hindi agad naging krisis sa pera ng customer ang insidente. Ito ay isang mahalagang katangian para sa anumang crypto system. Ang pinakamalakas na security model ay hindi naman yung nagpapangako na hindi magkakaroon ng paglabas—isang pangako na walang seriyosong security team ang makakatupad—kundi yung nagmiminsan ng amount ng awtoridad na natatanggap ng attacker kapag nangyari na ang paglabas.
 
Ipinagdiriwang ng KuCoin ang kanyang 9th anniversary sa pamamagitan ng isang espesyal na kampanya sa platform na puno ng eksklusibong reward, trading activities, at limitadong panahon na mga tawag. Huwag kalimutan ang pagkakataon na makilahok at mag-enjoy ng mga benepisyo habang ipinagdiriwang ng exchange ang siyam na taon ng paglago at inobasyon. Bisitahin ang opisyal na pahina ng kampanya ngayon:
 

Kustom na Larawan

Kongklusyon

Ang cyberattack sa ZEUS Wallet ay nagpapakita kung bakit ang “hacked ang wallet” ay maaaring hindi kompletong deskripsyon ng isang crypto security event. Ang ZEUS ay naranasan ang totoong paglabas sa infrastraktura, isinara ang mga apektadong sistema, at sinira ang ilang Lightning services. Ibinuksan ang ilang LSP channels, at sinimulan ng kumpanya ang isang buong audit kesa sa pagpapabalik agad ng lahat ng sistema sa produksyon. Gayunpaman, wala pong pagkawala ng pera ng customer ang ireport ng ZEUS, at hindi nakakita ang mga imbestigador ng anumang vulnerability sa software ng Lightning node na nakabatay sa attack.
 
Mahalaga ang dahilan. Ang self-custody ay naghihiwalay sa operasyon ng infrastruktura ng ZEUS mula sa huling awtoridad sa Bitcoin ng mga gumagamit. Hindi ito ginawa ring imunong ang ZEUS sa mga cyberattack, ni hindi ito pinigilan ang downtime. Ngunit naitulong nito na maiwasan ang isang insidente sa infrastruktura na maging awtomatikong krisis sa custody.
 
Para sa mga gumagamit ng bitcoin, maaaring iyon ang pinakamahalagang aral. Ang seguridad ay hindi dapat isukat lamay kung nangyari ang isang pag-atake. Dapat ding isukat ang kakayahan ng sistema na pigilan ang mga epekto.
 
Ang pinakamalakas na modelo ng seguridad sa crypto ay maaaring hindi ang isang modelo na hindi nagkakaroon ng pag-atake, kundi ang isang modelo na limitado ang mga gawain ng isang attacker kapag tagumpay ang isang pag-atake.

Mga Madalas na Itatanong

Maaari pa ba akong makakuha ng aking Bitcoin kung mag-shutdown ang isang self-custodial wallet company?

Sa maraming self-custodial setup, ang kumpanya ay hindi nagmamay-ari ng panganib na bitcoin. Kung ang mga user ay may tamang impormasyon para sa pagbabalik at ang wallet ay sumusunod sa mga compatible na istandard, maaari silang makapagbalik ng access gamit ang iba pang software o paraan ng pagbabalik. Ang mga Lightning configuration ay maaaring mas kumplikado dahil ang channel state at node backups ay maaaring mahalaga, kaya dapat maintindihan ng mga user ang proseso ng pagbabalik para sa kanilang partikular na wallet at hindi ipagpalagay na ang bawat seed phrase ay gumagana nang pareho sa lahat ng aplikasyon.

Maaari ba ng mga hacker na manakaw ang bitcoin sa pamamagitan ng pag-hack lamang sa server ng isang kumpanya ng wallet?

Hindi kinakailangan. Upang ilipat ang bitcoin, karaniwang kailangan ng isang attacker ang access sa wastong pag-sign na awtoridad, tulad ng private key o isang sistema na kaya magproduce ng awtorisadong signature. Maaaring maging mapanganib ang isang paglabas ng server ng kumpanya kung ang server ang nag-uugnay sa mga susi, ngunit sa isang self-custodial na arkitektura, maaari pang panatilihin ng user ang mga susi sa ibang lugar. Ang pagkakahiwalay na ito ay maaaring pigilan ang isang backend compromise na maging awtomatikong wallet drain.

Dapat ko ba linisin ang aking bitcoin pagkatapos ng cyberattack sa wallet?

Ang tamang tugon ay nakasalalay sa uri ng insidente. Kung ang mga private key, mga device para sa pag-sign, o mga sistema para sa pag-generate ng wallet ay inaasahan na nakompromiso, ang paglipat ng mga pondo sa isang bagong nagenerate na ligtas na wallet ay maaaring angkop. Kung ang insidente ay nakakaapekto lamay sa infrastruktura ng kumpanya at patuloy pa ring may kontrol ang mga user sa mga hindi nakompromisong key, hindi kailangang magkaroon ng mabilis na migrasyon. Dapat magtiwala ang mga user sa mga napatunayang teknikal na abiso kaysa magreact sa spekulasyon sa social media.

Mas ligtas ba ang Lightning wallets kaysa sa centralized exchanges?

May iba’t ibang modelo ng panganib. Ang isang self-custodial Lightning wallet ay maaaring mabawasan ang eksposur sa centralized custody dahil ang mga gumagamit ay nananatiling may kontrol sa kanilang Bitcoin. Gayunpaman, ang Lightning ay nagdudulot ng mga operasyonal na problema na may kinalaman sa mga channel, likwididad, online na mga node, backup, at routing. Ang centralized exchange ay maaaring mapasimplein ang mga isyung ito ngunit nangangailangan ng pagkakatiwala ng mga gumagamit sa exchange sa pagpapanatili. Walang anumang arkitektura ang naglalayong tanggalin ang panganib; sila ay ibinabahagi ito nang iba’t iba.

Ano ang pagkakaiba sa pagitan ng wallet outage at wallet hack?

Ang isang wallet outage ay nangangahulugan na hindi makakapag-access ang mga user sa ilang mga serbisyo nang pansamantala, ngunit hindi ito nangangahulugang mayroong hindi awtorisadong pag-access. Ang isang infrastructure hack ay nangangahulugan na ang mga attacker ay nakompromiso ang mga sistema ng kumpanya, ngunit hindi pa rin ito awtomatikong nangangahulugan na ang mga wallet key ay nasakop. Ang isang private-key compromise ay mas seriyoso dahil maaaring makakuha ang attacker ng direkta na awtoridad upang baguhin ang mga asset. Mahalaga ang pagkilala sa mga pangyayaring ito kapag sinusuri ang anumang insidente sa seguridad ng crypto.
 
Disclaimer: Ang nilalaman na ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng abiso sa pag-invest. Ang pag-invest sa cryptocurrency ay may panganib. Mangyaring gawin ang inyong sariling pag-aaral (DYOR).

Disclaimer: AI technology ang ginamit sa pag-translate ng page na ito para sa convenience mo. Para sa pinaka-accurate na impormasyon, mag-refer sa original na English version.