Le portefeuille Lightning ZEUS a publié une annonce sur son blog officiel le 6 août, indiquant que son infrastructure avait subi un incident de cybersécurité pendant plusieurs heures et que les services avaient été temporairement mis hors ligne. L’attaque a été contenue et, par mesure de prudence, l’équipe ne rétablira les services qu’après avoir effectué un audit complet de tous les systèmes. L’annonce officielle précise qu’aucun fonds client n’a été perdu et que les fonds des clients ne courent aucun risque.
Déclaration du blog officiel de ZEUS : l’attaque a été contenue, les services ne seront rétablis qu’après un audit complet des systèmes
La déclaration publiée sur le blog officiel de ZEUS le 6 août 2026 indique principalement ce qui suit :
Statut de l’attaque : l’attaque a été contenue
Statut des services : par mesure de prudence, tous les services sont suspendus et ne seront rétablis qu’une fois l’audit complet des systèmes terminé
Fonds des utilisateurs : aucun fonds client n’a été perdu et les fonds des clients ne courent aucun risque
Compensation pour les canaux LSP : les utilisateurs dont le canal LSP a été fermé recevront immédiatement un canal de remplacement une fois les services rétablis
Conclusion de l’enquête : l’incident est limité à l’infrastructure de ZEUS et aucune vulnérabilité du logiciel des nœuds Lightning n’a été découverte
Mesures ultérieures : l’infrastructure est actuellement renforcée au moyen des projets TEE (environnement d’exécution de confiance) et VLS (Validating Lightning Signer) ; la nouvelle architecture qui sera bientôt lancée vise à atténuer ce type d’attaques
Résultats préliminaires de l’enquête : l’incident est limité à l’infrastructure de ZEUS et aucune vulnérabilité du logiciel des nœuds Lightning n’a été découverte
ZEUS a déclaré que, selon l’enquête en cours, cet incident de cybersécurité se limitait à l’infrastructure de ZEUS elle-même et qu’aucun élément ne permettait de conclure que l’incident avait été causé par une vulnérabilité du logiciel des nœuds Lightning. ZEUS a indiqué que cet incident soulignait une nouvelle fois l’importance des travaux menés précédemment pour renforcer la sécurité de son infrastructure.
Mesures de renforcement de l’infrastructure : environnement d’exécution de confiance et projet Validating Lightning Signer
ZEUS a déclaré que l’équipe renforçait l’infrastructure en adoptant un environnement d’exécution de confiance (TEE, également appelé enclave sécurisée) et le projet Validating Lightning Signer (VLS). La nouvelle architecture qui sera bientôt lancée vise à atténuer ce type de cyberattaques.
Les utilisateurs dont le canal LSP a été fermé et qui ont besoin d’aide peuvent contacter l’adresse e-mail d’assistance indiquée dans le menu « Aide » du portefeuille mobile ZEUS. ZEUS leur demande de patienter jusqu’à réception d’une réponse.
Questions fréquentes
Que s’est-il passé lors de l’incident de cybersécurité du portefeuille Lightning ZEUS ?
Selon l’annonce publiée sur le blog officiel de ZEUS le 6 août 2026, l’infrastructure de ZEUS a subi un incident de cybersécurité pendant plusieurs heures et les services ont été temporairement mis hors ligne. L’attaque a été contenue et les services ne seront rétablis qu’une fois l’audit complet des systèmes terminé.
Les fonds des utilisateurs de ZEUS sont-ils en sécurité ?
Selon la déclaration officielle de ZEUS, aucun fonds client n’a été perdu et les fonds des clients ne courent aucun risque. Les utilisateurs dont le canal LSP a été fermé recevront immédiatement un canal de remplacement une fois les services rétablis.
L’incident de ZEUS a-t-il affecté le logiciel des nœuds Lightning ?
Selon l’enquête préliminaire de ZEUS, l’incident est limité à l’infrastructure de ZEUS et aucun élément ne permet de conclure qu’il a été causé par une vulnérabilité du logiciel des nœuds Lightning.