Zilliqa révèle une faille dans l'application Ledger pouvant exposer des clés privées liées à plus de cinq transactions natives

Résumé du marché par IA
Zilliqa a révélé une faille RNG de l'application Ledger susceptible de permettre la récupération de clés privées pour un ensemble limité de transactions natives signées depuis 2019, ce qui a conduit à la suspension des transferts natifs pendant que des recommandations sont préparées. Même si le périmètre est limité, l'incident accroît le risque de contrepartie et le risque opérationnel, ce qui devrait peser à court terme sur la liquidité native à Zilliqa et l'activité onchain. Il est indiqué que les transactions EVM et les SDK associés ne sont pas affectés.
Niveau d'impact
● Élevé
Infos de l'IAInfos de l'IA
▼ Baissier
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Zilliqa a annoncé la découverte d'une vulnérabilité dans son application Ledger, liée à la génération de nombres aléatoires, qui pourrait permettre la reconstitution de clés privées associées à cinq transactions natives ou plus signées entre 2019 et 2026. Selon le projet, la faille provient du fait que les 64 bits de poids fort du nombre aléatoire étaient systématiquement fixés à zéro, réduisant fortement l'entropie. Dans ces conditions, un attaquant serait en mesure de déduire des clés privées à partir de données disponibles on-chain. Par mesure de précaution, Zilliqa a suspendu les transactions natives. L'équipe recommande aux utilisateurs d'attendre les consignes officielles et de ne pas entreprendre d'actions de leur propre initiative. Les transactions EVM ainsi que les SDK associés ne sont pas concernés.