Zilliqa revela una vulnerabilidad en la app de Ledger que podría exponer claves privadas en 5 o más transacciones nativas
Resumen del mercado generado por IA
Zilliqa reveló un fallo de RNG en la aplicación de Ledger que podría permitir la recuperación de claves privadas para un conjunto limitado de transacciones nativas firmadas desde 2019, lo que ha motivado la suspensión de las transferencias nativas mientras se preparan las directrices. Aunque el alcance esté limitado, el incidente eleva el riesgo de contraparte y operativo, lo que probablemente presione a corto plazo la liquidez nativa de Zilliqa y la actividad onchain. Se afirma que las transacciones EVM y los SDK asociados no se han visto afectados.
Nivel de impacto
● Alto
Ideas de IAIdeas de IA
▼ Bajista
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Zilliqa informó de una vulnerabilidad en su aplicación de Ledger vinculada a la generación de números aleatorios, que podría permitir la recuperación de claves privadas asociadas a cinco o más transacciones nativas firmadas entre 2019 y 2026.
El fallo se origina en que los 64 bits más altos del número aleatorio se fijaban en cero, reduciendo la entropía. Con ese nivel insuficiente de aleatoriedad, un atacante podría reconstruir claves privadas a partir de datos on-chain.
Como medida de contención, Zilliqa ha suspendido las transacciones nativas. La compañía recomienda esperar instrucciones oficiales y evitar acciones por cuenta propia. Las transacciones EVM y los SDK relacionados no se han visto afectados.