زيليكا تكشف ثغرة حرجة في توليد الأرقام العشوائية بتطبيق Ledger قد تعرّض مفاتيح ZIL الخاصة للخطر

ملخص سوق AI
كشفت Zilliqa عن خلل حرج في توليد الـ nonce في تطبيق Ledger الخاص بها، يؤثر في توقيعات Schnorr لعمليات تحويل ZIL الأصلية (غير EVM)، ما يتيح استعادة المفتاح الخاص خلال ثوانٍ انطلاقًا من عدد قليل من التوقيعات. ويُقال إن الخلل يؤثر في جميع إصدارات التطبيق منذ عام 2019، ما دفع إلى تعليق المعاملات الأصلية واشتراط تخلّي المستخدمين عن المفاتيح المتأثرة. وتزيد هذه الحادثة من مخاطر الطرف المقابل والحفظ، ومن المرجح أن تضغط على السيولة والثقة حول ZIL بينما تتواصل أعمال المعالجة وتدوير المفاتيح.
مستوى التأثير
● عالي
رؤية AIرؤية AI
▼ هابط
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت PANews في 22 يوليو، نقلًا عن بيان من زيليكا، باكتشاف ثغرة حرجة مرتبطة بقيمة "nonce" في تطبيق Zilliqa على Ledger تؤثر في تواقيع Schnorr لمعاملات ZIL الأصلية (غير EVM). وتؤدي الثغرة إلى أن تكون أعلى 64 بت من "nonce" المؤقت المُولّد مساوية للصفر دائمًا، ما يتيح للمهاجمين استعادة المفاتيح الخاصة خلال ثوانٍ باستخدام نحو خمسة تواقيع لمعاملات على السلسلة. وذكرت زيليكا أن الخلل موجود في جميع إصدارات تطبيق Zilliqa على Ledger منذ 2019. وتم تعليق المعاملات الأصلية، مع التأكيد على ضرورة التخلص من المفاتيح المتأثرة، وأن المخاطر لا يمكن تحييدها بالكامل عبر التحويلات الاعتيادية وحدها.