tradingkey.logo
搜索

由于 2019 年 Ledger 漏洞导致私钥泄露, Zilliqa 冻结了 ZIL 转账。

Cryptopolitan2026年7月22日 22:51
facebooktwitterlinkedin

周三, Zilliqa 冻结了原生ZIL交易。该区块链的Ledger应用程序存在一个漏洞,该漏洞可追溯至2019年。该漏洞允许攻击者根据区块链上已有的签名重建私钥。任何使用Ledger设备签署过原生ZIL转账的用户都面临风险。.

Zilliqa 已在 X 论坛上确认了该漏洞。该漏洞存在于 Ledger 应用为原生非 EVM ZIL 交易生成 Schnorr 签名的方式中。仅使用 EVM 兼容工具和 Zilliqa SDK 进行 ZIL 交易的用户不会受到影响。.

一个 32 字节的复制错误破坏了签名随机性

Schnorr签名需要一个唯一的随机数,称为nonce。每次签名时,nonce都必须是秘密且不可预测的。如果随机性减弱,保护私钥的数学算法就会失效。.

Zilliqa 表示,签名程序从一个 40 字节的值中提取了错误的 32 字节,导致每个 nonce 的前 64 位均为零。Zilliqa Zilliqa 这种结果描述为“可预见的、被削弱的临时 nonce”。去除如此多的随机性后,攻击者只需五个或更多这样的签名即可重构签名者的私钥。该团队表示,这一切只需要公开的链上数据即可。.

该 漏洞 自 2019 年起就存在。此后发布的任何符合条件的签名都可用于重建漏洞。

Zilliqa 对此次事件的影响范围已明确说明。只有在 Ledger 硬件上签名的原生 ZIL 交易才会受到影响。其他任何交易都不会受到影响。EVM 交易和 SDK 也同样如此。目前, Zilliqa 要求所有使用 Ledger 硬件签名原生 ZIL 的用户等待。不要转移任何资金,不要尝试自行修复,请等待官方指示。.

Zilliqa 表示,已采取保护措施防止进一步损失,并正在制定补救方案。Ledger自身也在开发Ledger应用程序的修复版本,具体发布时间将另行通知。.

KuCoin 标记漏洞利用,ZIL 遭受第二次打击

这并非纸上谈兵。Zilliqa Zilliqa 于 7 月 19 日表示,他们检测到了与漏洞利用相符的链上活动。7 月 21 日,他们找到了根本原因。7 月 22 日,他们公开了这一消息。此次事件dent 本季度遭受的黑客 攻击 历史新高。

Zilliqa 特别感谢 Zilliqa 的诊断工作。Zilliqa 表示,KuCoin 帮助他们dent了 nonce 漏洞。作为演示,该交易所从公共签名中检索出了受影响的私钥,证实了该漏洞已被利用。Zilliqa 表示,此次合作使 Zilliqa 能够着手采取保护措施并构建更广泛的修复方案。.

7月20日,就在Ledger披露消息的几天前, Zilliqa 透露其一家交易所合作伙伴的冷钱包中的ZIL代币被盗。这导致ZIL价格跌至历史新低0.002441美元。据 Cryptopolitan 当时报道,此事也促使Coinone和KuCoin暂停了ZIL的充值和提现。.

今年7月初,一名攻击者从隐私协议提供商Hinkal窃取了82万美元,此后此类盗窃事件开始出现趋势。首席执行官Alexander Zahnd呼吁各方保持冷静,并表示他将提交一份完整的报告。

Zilliqa 尚未说明这两件事是否有关联。ZIL本周一直承压。根据CoinGecko的数据,ZIL在过去24小时内下跌了3.5%,至0.00244美元。ZIL在2021年5月曾达到约0.2563美元的高点。.

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有