Zilliqa detecta una vulnerabilidad crítica de aleatoriedad en la app de Ledger que compromete claves privadas de ZIL
Resumen del mercado generado por IA
Zilliqa reveló un fallo crítico en la generación del nonce en su app de Ledger que afecta a las firmas Schnorr para transferencias ZIL nativas (no EVM), lo que permite la recuperación de la clave privada en cuestión de segundos a partir de un puñado de firmas. Según se informa, el error afecta a todas las versiones de la app desde 2019, lo que ha llevado a la suspensión de las transacciones nativas y exige que los usuarios abandonen las claves afectadas. El incidente incrementa el riesgo de contraparte y de custodia, y probablemente presione la liquidez y la confianza en torno a ZIL mientras avanzan la remediación y la rotación de claves.
Nivel de impacto
● Alto
Ideas de IAIdeas de IA
▼ Bajista
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
PANews, 22 de julio: Zilliqa informó de la detección de una vulnerabilidad crítica relacionada con el nonce en la aplicación de Zilliqa para Ledger. El fallo afecta a las firmas Schnorr empleadas en transacciones nativas (no EVM) de ZIL: los 64 bits más significativos del nonce temporal generado quedan siempre a cero. Con unas cinco firmas de transacciones on-chain, un atacante podría reconstruir la clave privada en cuestión de segundos. La vulnerabilidad está presente en todas las versiones de la app de Zilliqa para Ledger desde 2019. Zilliqa ha suspendido las transacciones nativas y recomienda descartar las claves afectadas, ya que el riesgo no puede eliminarse por completo mediante transferencias ordinarias.