サイバー攻撃後、ZEUSウォレットがオフラインに:顧客資金が失われなかった理由

サイバー攻撃後、ZEUSウォレットがオフラインに:顧客資金が失われなかった理由

2026/08/07 18:22:00
カスタム画像
2026年8月5日、サイバー攻撃によりZEUSウォレットは一部のインフラをオフラインにせざるを得ず、BitcoinおよびLightningユーザーの間で即座に懸念が高まりました。セキュリティインシデントは数時間以内に収束しましたが、ZEUSはより広範な監査を実施するため、影響を受けたシステムをオフラインのまま維持することを選びました。一時的な障害中にいくつかのLightningサービスプロバイダーのチャネルが閉鎖され、複数のサービスは即座に復旧するのではなく段階的に復旧する必要がありました。しかし、このインシデントで最も重要な点は、発生しなかったことです:ZEUSは顧客の資金は損失なく、またリスクにさらされていないと述べました。
 
この対比により、この攻撃は通常のウォレット障害よりも重要である。ZEUSはセルフカストディアルなBitcoinおよびLightningウォレットであると自己紹介しており、ユーザーはBitcoinを中央集権的な企業が管理するプールに預けるのではなく、資金を直接管理できる。したがって、この出来事はインフラストラクチャのセキュリティとカストディセキュリティの違いに関する実践的なケーススタディを提供する。暗号資産サービスはバックエンドが深刻な侵害を受けたとしても、顧客のBitcoinを攻撃者が自動的に制御するわけではない。
 
では、ZEUSがオフラインになった際にユーザーの資金はどのように安全に保たれたのでしょうか?また、この攻撃は自己管理型暗号資産ウォレットの強みとまだ残る脆弱性について何を明らかにしていますか?

ZEUSウォレットには何が起きたのか?

ZEUSは8月5日にセキュリティインシデントを検知し、迅速に対応を開始しました。同社の開示に基づく報告によると、この侵害は数時間以内に収束しました。ZEUSは、対応後にすべてのシステムを即座に再接続するのではなく、影響を受けたインフラをオフラインにし、完全なセキュリティレビューを開始しました。この決定によりサービスが一時的に停止しましたが、調査員が攻撃の範囲を把握する前に、潜在的に compromis されたシステムを復元するリスクを低減する効果がありました。
 
一部のユーザーはより直接的な影響を受けました。インシデント中にライトニングサービスプロバイダーのチャネルが閉鎖され、顧客の資金が盗まれたという報告はありませんでしたが、ライトニング体験の一部に影響が出ました。ZEUSは、関連するインフラが復旧した後、チャネル閉鎖の影響を受けたユーザーに代替チャネルを提供すると述べました。したがって、このインシデントは実質的な運用上の問題を引き起こしましたが、利用可能な証拠は、これを大規模なウォレット資金吸い取り攻撃と呼ぶことを支持していません。
 
この区別は不可欠です。企業のサーバー、API、ネットワークインフラ、または運用システムが侵害されたとしても、顧客のBitcoinを移動するために必要な秘密鍵が攻撃者に制御されたとは限りません。ZEUSは、調査の結果、この攻撃がLightningノードソフトウェア自体の脆弱性によって引き起こされたという証拠は見つからなかったと述べています。現段階で確認されているのは、ZEUSのインフラへの侵入であり、Bitcoin、Lightningプロトコル、またはユーザーの署名鍵が侵害されたという確定的な事実ではありません。

なぜ顧客資金が失われなかったのか

結果を理解する鍵はセルフカストディです。従来のカストディアルプラットフォームでは、ユーザーは企業が管理するウォレットに資産を入金します。企業は秘密鍵、セキュリティシステム、引き出しロジック、およびトランザクション署名を管理します。攻撃者がこれらの重要なシステムを十分に侵害した場合、カストディが中央集権的であるため、顧客の資産が直接露出する可能性があります。
 
自己管理型ウォレットは異なるモデルを採用しています。ユーザーのウォレットは、トランザクションに署名するための権限を保持し、企業はソフトウェアおよび周辺インフラを提供するのみです。ZEUSは組み込みのLightningノードと他の設定をサポートしており、ユーザーがBitcoinの管理権をZEUSに委ねることなく直接制御できるようにしています。ZEUSの広範なインフラは、接続性、ルーティング、流動性、チャネル管理、バックアップ、使い勝手の向上を図ることができますが、これらのサービスはすべてのユーザーの資金の所有権と同じものではありません。ZEUSは、その広範なスタックにLSP、Lightning支払いツール、ブロックデータ、スワップ、復元ツール、およびウォレット体験周辺のその他のインフラを含んでいると説明しています。
セキュリティ質問 預かりプラットフォーム セルフカストodialウォレット
プライベートキーは通常誰が管理していますか? プラットフォーム ユーザー
サーバーの侵害により、プールされた顧客資金が漏洩する可能性はありますか? おそらくはい 自動的にはありません
サービスはまだオフラインになる可能性がありますか? はい はい
ダウンタイムにより資金が失われるということですか? 必ずしも 必ずしも
ZEUS事件から得た主な教訓 中央集権的な保管はリスクを集中させる可能性があります インフラの侵害と保管の侵害は分離されたままにすることができます
ここで重要だったのは、その分離です。ZEUSインフラを標的とした攻撃者は、顧客のBitcoinを移動するために必要な暗号的権限を自動的に獲得することはできませんでした。セルフカストディはサイバー攻撃を防ぐことはできませんでしたが、インフラの侵害がどの程度の被害に発展するかを制限するのに役立ちました。

自己管理でもダウンタイムゼロとは限りません

ZEUSの事象は、自己保管に関する誤解も露呈しました。キーを所有しているからといって、ウォレットのすべての機能がサードパーティのインフラに依存しないわけではありません。現代のBitcoinおよびLightningウォレットは、核心的な署名プロセスの周囲に、ネットワークデータ、ルーティング情報、支払いサービス、流動性提供者、API、為替レートフィード、通知、バックアップ、スワップ提供者などの複数のコンポーネントに依存しています。
 
ZEUS自体は大規模なLightningインフラストラクチャを運用しています。同社のLightningサービスプロバイダーはユーザーに支払チャネルを開設し、支払いの受取とLightningネットワークへの効率的な接続を支援します。同社はまた、ブロック関連サービス、ルーティング機能、自動バックアップ、復元ツール、複数のLightningチャネルサービスを提供しています。これらのインフラの一部が利用できなくなった場合、Bitcoinはユーザーの管理下にありますが、機能が低下する可能性があります。
 
これにより、攻撃から得られる最も有用な教訓の一つが明らかになります。資産の所有権とサービスの可用性は、異なるセキュリティ特性です。セルフカストディは「誰が資金に対して権限を持つのか?」という問いに主に答えます。しかし、すべてのインターフェース、ルーティングサービス、ライトニングチャネル、価格フィード、バックエンドAPIが常にオンラインであることを保証するものではありません。したがって、ウォレットは財務的に危険にさらされることなく、一時的に使いにくくなることがあります。

ライトニングユーザーには何が起きたのか?

本件の影響を最も顕著に受けたのはLightningユーザーであり、一部のLightningサービスプロバイダー(LSP)のチャネルが閉鎖されました。LSPは、チャネルとインバウンド流動性を提供することで、ウォレットがLightning Networkに接続するのを支援します。ZEUSは、支払い到着時にチャネルを生成し、Lightningの導入を簡素化するためのインフラを含む複数のLSPサービスを運営しています。
 
チャネルの閉鎖は、同じパスを通じた支払いの送受信を妨げる可能性がありますが、これはユーザーのBitcoinが消えたと自動的に解釈されるべきではありません。Lightningチャネルは最終的にBitcoinのベースレイヤーを通じて決済され、その状態はプロトコルルールによって管理されています。したがって、運用上の障害は不便さやチャネル管理の要件、遅延を引き起こす可能性がありますが、これは基盤となるBTCが盗まれたことを意味しません。
 
ZEUSは、関連するサービスが復旧した時点で、影響を受けたユーザーに代替LSPチャネルを提供すると述べました。この対応は、資金の損失とサービスの停止との明確な区別を強調しています。顧客の資金は安全であったようですが、一部のユーザーは依然として攻撃によって運用上のコストを被りました。そのため、この出来事を単に「資金が盗まれなかったため何も起こらなかった」と表現することは、その重要性を過小評価することになります。

ライトニングネットワークはハッキングされたのか?

現在、Lightning Network自体が侵害されたことを示す公的な証拠は存在しません。ZEUSは、調査の結果、攻撃を説明できるようなLightningノードソフトウェアの脆弱性は見つからなかったと述べています。報告書は一貫して、この事象がBitcoinまたはLightningプロトコルの基盤ではなく、ZEUSが管理するインフラに限定されていたと説明しています。
 
この違いは、オンライン銀行がハッキングされたことと、グローバルな銀行システムそのものが暗号的に破壊されたことの違いに似ています。ZEUSは、BitcoinとLightningの上部で動作するアプリケーションおよびインフラストラクチャプロバイダーです。そのサーバーが侵害されたからといって、Bitcoinのコンセンサスルール、Lightning支払チャネル、またはLightningの実装が失敗したことを意味するわけではありません。
 
したがって、現在の証拠はより限定的な結論を支持する:ZEUSは、Lightningを基盤としたサービスに影響を与える企業レベルのサイバーセキュリティインシデントを被った。攻撃者が「Bitcoinをハッキングした」または「Lightning Networkを破壊した」という主張は、この証拠では裏付けられていない。同社の継続的な監査で本質的に異なる事実が発見されない限り、これらのより強い表現は利用可能な事実を誇張することになる。

攻撃についてまだわかっていないこと

最も大きな未解決の疑問は攻撃ベクトルである。ZEUSは、攻撃者がどのようにアクセスしたかを説明する完全な技術的フォレンジックを公に開示していない。本件が盗まれた認証情報、クラウド設定の問題、脆弱なサービス、公開された管理インターフェース、第三者ソフトウェアの侵害、または他の経路に関係していたかどうかについて、まだ確認された公の口座は存在しない。
 
また、攻撃者がどのシステムにアクセスしたか、どの程度の期間アクセスを維持したか、機密の運用データが閲覧されたか、そしてZEUSが侵入を検出する最終的な指標が何だったかについて、まだ完全な公的説明がありません。これらの詳細は重要です。「資金は安全だった」と「影響の全容が判明した」は、同じ主張ではないからです。セキュリティチームは、攻撃者がシステム間で横方向に移動したかどうか、または封じ込め中に即座に見えなかったデータにアクセスしたかどうかを判断するために、通常数日から数週間のフォレンジック分析を必要とします。
 
その理由から、最も重要な今後の開示は初期の事故通知ではなく、ZEUSの最終的な事後分析となる可能性が高い。その監査が完了するまで、責任ある分析は、同社自身が確認していない脆弱性を断定的に特定すべきではない。既にわかっている事実だけでも十分に重要である。攻撃メカニズムを勝手に考案することは、この話の信頼性を低下させるだけである。

ZEUSがより強力な署名隔離を検討している理由

この攻撃により、支払いを承認する鍵と運用中のLightningノードを分離したセキュリティモデルへの注目が再び高まっています。その一つのアプローチが、Validating Lightning Signer(VLS)です。この概念は比較的シンプルです。ピアと通信し、支払いをルーティングするソフトウェアは、すべての可能なトランザクションに署名するための無制限の権限を独自に保持しません。
 
代わりに、運用ノードは、秘密鍵を保持し、要求されたアクションがプロトコルルールおよびオペレーター定義のポリシーに従っているかを独立して確認する別個のコンポーネントから署名を要求します。インターネットに接続されたLightningノードが侵害された場合、攻撃者はノードのネットワーク環境にアクセスできるようになりますが、悪意のあるステート更新に署名する能力を自動的に得ることはありません。OpenSatsは、VLSを、署名者がアクションを承認する前に、承認された送信先、支出限度、速度限度などの制御を強制できるアーキテクチャと説明しています。
 
これはサイバーセキュリティの考え方におけるより広範な転換を反映しています。強力なシステムは、いずれかのサーバーまたはエンドポイントが最終的に侵害される可能性があることを前提としています。したがって、セキュリティアーキテクチャは、その後に何が起こるかを制限するように設計されています。「ノードは決して侵害されない」という前提に完全に依存するのではなく、署名隔離はより現実的な問いを投げかけます:ノードが侵害された場合、その侵害がBitcoinの損失に至ることを防ぐことができますか?

攻撃から学ぶウォレットセキュリティ

暗号資産ユーザーは、ウォレットのセキュリティを「安全」か「ハッキングされた」の二択のように語ることがよくあります。しかし実際には、セキュリティは複数のレイヤーで構成されています。ユーザーが鍵を安全に管理していても、バックエンドAPIが故障する可能性があります。企業がインフラストラクチャを侵害されても、ブロックチェーンは無傷のままです。プロトコルが設計通りに動作していても、ユーザーがフィッシングに引っかかることがあります。単に「ハッキング」という言葉に反応するのではなく、どのレイヤーで問題が発生したかを理解することがより重要です。
 
ZEUSイベントは、三つの異なるリスクから理解できます。保管リスクは、秘密鍵と署名権限を誰が管理しているかに関係します。インフラリスクは、サーバー、ルーティングシステム、API、支払いインフラ、データベースその他の運用サービスに関係します。プロトコルリスクは、BitcoinおよびLightningのルールそのものに関係します。このケースでは、インフラリスクが現実化した一方で、保管セキュリティとプロトコルセキュリティはそれから分離されていました。
 
その分離は望ましい特性である。成熟した金融インフラは、あるコンポーネントに問題が発生しても、それが自動的にシステム全体の障害につながらないように設計されるべきである。ZEUSがシステムをオフラインにし、ユーザー資金を保護し、影響を受けたLightningサービスを再構築できる能力は、コンパートメント化の価値を示している。この出来事は依然として重要であるが、顧客の損失がなかったことから、より中央集権的な預託モデルの場合と比較して、影響範囲は大幅に小さかったことが示唆される。

ZEUSユーザーが今すべきこと

このイベントのみを理由に、すべてのZEUSユーザーがBitcoinを即座に移動する必要があるという公的な証拠は現在存在しません。しかし、セキュリティインシデントは二次的な詐欺の理想的な環境を生み出します。攻撃者はしばしばサポートチームを装い、偽の復旧通知を送信したり、ユーザーが「ウォレット」を即座に確認する必要があると主張します。したがって、正当なインフラストラクチャーのインシデントが、関係のないフィッシングキャンペーンの餌となる可能性があります。
 
ユーザーは少数の実用的な注意点に集中してください:
  • ZEUSのセキュリティ更新情報は、不明な人物から送信されたリンクではなく、公式チャネルを通じてご確認ください。
  • ZEUSサービスの復元にシードフレーズまたはプライベートキーを入力するよう求めるウェブサイトには絶対にアクセスしないでください。
  • 無請のサポートメッセージ、ダイレクトメッセージ、および「緊急移行」の要請は疑わしいとみなしてください。
  • 関連するZEUSサービスが復旧次第、Lightningチャネルの状態を確認してください。
  • ウォレットの復元情報をオフラインでバックアップし、アクセス可能であることを確認してください。
  • 大額のBitcoinを使用する場合、長期的な貯蓄と頻繁に使用するLightning残高を分けてください。
 
重要な原則はパニックではなく、確認です。ユーザーが自己管理を継続しているため、公共のセキュリティインシデント後の最大の新たな危険は、元の攻撃者が得られなかった認証情報をユーザーが自発的に渡すよう説得する人物から来る可能性があります。

なぜこれがZEUSウォレットを超えて重要なのか

より広範な暗号資産エコシステムは、ますます複雑なウォレットインフラへと移行しています。ウォレットは、Lightning支払い、DeFi、スワップ、決済プロセッサー、ブリッジ、AIエージェント、取引システム、ステーブルコイン、およびアイデンティティツールへのゲートウェイとなっています。ユーザーは技術的には自己管理を維持しつつ、これらの資産を有用にするための拡大するサービスネットワークに依存しています。
 
つまり、業界の次なるセキュリティ上の課題は、ユーザーに「キャスティodial」または「ノンキャスティodial」の選択を促すだけではない。より難しい課題は、周囲のインフラが必然的にバグ、サービス停止、攻撃、またはプロバイダーの失敗に見舞われた場合でも耐性を保つ自己保管型製品を設計することである。サービス層が利用不能になっても、ユーザーは資金のコントロールを維持できるべきである。
 
ZEUSの事例は、損害の拡大防止という概念を示しています。インフラが攻撃を受け、Lightning体験の一部が妨害されましたが、この事象は直ちに顧客資金への危機には発展しませんでした。これは、あらゆる暗号通貨システムにとって重要な特性です。最も強力なセキュリティモデルとは、決して侵入されないという保証を約束するものではなく、実際の侵入が発生した際に攻撃者が得る権限の数量を最小限に抑えるものです。この保証は、真剣なセキュリティチームでも保証できません。
 
KuCoinは9周年を記念して、独占的な報酬、取引アクティビティ、期間限定オファーが満載の特別プラットフォームキャンペーンを開催中です。取引所が9年間の成長とイノベーションを祝うこの機会をお見逃しなく。今すぐ公式キャンペーンページをご覧ください:
 

カスタム画像

結論

ZEUSウォレットに対するサイバー攻撃は、「ウォレットがハッキングされた」という表現が暗号資産セキュリティイベントの説明として不十分である理由を示している。ZEUSは実際のインフラストラクチャの侵害を受け、影響を受けたシステムをオフラインにし、一部のLightningサービスを停止した。一部のLSPチャネルが閉鎖され、同社は即座にすべてのシステムを本番環境に戻すのではなく、完全な監査を開始した。しかし、ZEUSは顧客資金の損失は発生していないと報告しており、調査者もこの攻撃の背後にLightningノードソフトウェアの脆弱性は存在しないと特定している。
 
理由は重要です。自己保管により、ZEUSのインフラストラクチャの運用とユーザーのBitcoinに対する最終的な権限が分離されました。これにより、ZEUSがサイバー攻撃に対して免疫になったわけではなく、ダウンタイムを防ぐこともできませんでした。しかし、インフラストラクチャの障害が自動的に保管危機に発展するのを防ぐ助けとなりました。
 
Bitcoinユーザーにとって、これが最も重要な教訓かもしれない。セキュリティは攻撃が発生したかどうかだけでなく、システムが影響を抑える能力によっても評価されるべきである。
 
最も強力な暗号通貨セキュリティモデルは、決して攻撃を受けないものではなく、攻撃が成功した際に攻撃者が行えることを制限するものである可能性がある。

よくある質問

セルフカストディアルウォレットの会社が事業を終了しても、Bitcoinにアクセスし続けることはできますか?

多くの自己管理型設定では、企業は基盤となるBitcoinを所有していません。ユーザーが正しい復元情報を持ち、ウォレットが互換性のある標準に従っている場合、他のソフトウェアや復元方法を使用してアクセスを復元できる可能性があります。Lightningの設定は、チャネル状態やノードのバックアップが関係するため、より複雑になります。そのため、ユーザーはすべてのシードフレーズがアプリケーション間で同じように機能すると仮定するのではなく、使用しているウォレットの復元プロセスを理解することが重要です。

ハッカーはウォレット企業のサーバーをハッキングするだけでBitcoinを盗むことができますか?

必ずしもそうではありません。Bitcoinを移動するには、攻撃者は通常、秘密鍵や認可された署名を生成できるシステムなどの有効な署名権限にアクセスする必要があります。企業のサーバーがこれらの鍵を管理している場合、サーバーの侵害は危険になりますが、セルフカストodialアーキテクチャでは、ユーザーが鍵を他の場所に保持している可能性があります。この分離により、バックエンドの侵害が自動的にウォレットの資金流出につながるのを防ぐことができます。

ウォレットがサイバー攻撃を受けた後、Bitcoinを移動すべきですか?

適切な対応はインシデントの種類によって異なります。プライベートキー、署名デバイス、またはウォレット生成システムが侵害された可能性がある場合、新たに生成された安全なウォレットに資金を移動することが適切です。インシデントが会社のインフラにのみ影響し、ユーザーが侵害されていないキーを依然として制御している場合、緊急の移行は必要ない可能性があります。ユーザーはソーシャルメディアでの推測に反応するのではなく、確認済みの技術的アドバイザリーに従うべきです。

ライトニングウォレットは中央集権的な取引所より安全ですか?

リスクモデルは異なります。セルフカストodialなLightningウォレットは、ユーザーがBitcoinを管理し続けることで、中央集権的な預かりリスクを軽減できます。しかし、Lightningにはチャネル、流動性、オンラインノード、バックアップ、ルーティングに関する運用上の課題が伴います。中央集権的な取引所はこれらの課題を簡素化できますが、ユーザーは預かりを取引所に委ねる必要があります。どちらのアーキテクチャもリスクを完全に排除するわけではなく、リスクの分散の仕方が異なります。

ウォレットの障害とウォレットのハッキングの違いは何ですか?

ウォレットの障害とは、ユーザーが一時的に一部のサービスにアクセスできなくなることを意味し、不正アクセスを伴うとは限りません。インフラストラクチャのハッキングとは、攻撃者が企業のシステムを侵害したことを意味しますが、それだけではウォレットの鍵が盗まれたとは限りません。プライベートキーの漏洩はより深刻であり、攻撃者が資産の移動を直接制御できる可能性があります。これらの事象を区別することは、暗号資産のセキュリティインシデントを評価する際に不可欠です。
 
免責事項:このコンテンツは情報提供を目的としたものであり、投資アドバイスではありません。仮想通貨への投資にはリスクが伴います。ご自身で調査してください(DYOR)。

免責事項: このページは、お客様の便宜のためにAI技術を使用して翻訳されています。最も正確な情報については、元の英語版を参照してください。