Zilliqa identifie une faille critique de génération aléatoire dans l'application Ledger, exposant des clés privées ZIL

Résumé du marché par IA
Zilliqa a révélé une faille critique de génération de nonce dans son application Ledger, affectant les signatures Schnorr pour les transferts ZIL natifs (nonEVM), permettant la récupération de la clé privée en quelques secondes à partir d"une poignée de signatures. Le bug impacterait toutes les versions de l"application depuis 2019, entraînant la suspension des transactions natives et obligeant les utilisateurs à abandonner les clés affectées. L"incident accroît le risque de contrepartie et de conservation, ce qui devrait peser sur la liquidité et la confiance autour de ZIL pendant que la remédiation et la rotation des clés se poursuivent.
Niveau d'impact
● Élevé
Infos de l'IAInfos de l'IA
▼ Baissier
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
PANews, 22 juillet — Zilliqa a annoncé la découverte d'une vulnérabilité critique liée au nonce dans l'application Zilliqa pour Ledger. Le problème touche les signatures Schnorr des transactions ZIL natives (non EVM) : les 64 bits de poids fort du nonce temporaire généré sont systématiquement à zéro. Dans ces conditions, un attaquant peut reconstituer une clé privée en quelques secondes à partir d'environ cinq signatures de transactions on-chain. Selon Zilliqa, la faille est présente dans toutes les versions de l'application Zilliqa Ledger depuis 2019. Les transactions natives ont été suspendues. Les clés potentiellement exposées doivent être abandonnées, et Zilliqa prévient que le risque ne peut pas être entièrement éliminé par de simples transferts ordinaires.