Zilliqa Temukan Kerentanan Nonce Kritis pada Aplikasi Ledger, Berpotensi Bongkar Private Key ZIL

Ringkasan Pasar AI
Zilliqa mengungkapkan cacat kritis pada pembuatan nonce di aplikasi Ledger-nya yang memengaruhi tanda tangan Schnorr untuk transfer ZIL native (nonEVM), sehingga memungkinkan pemulihan kunci privat dalam hitungan detik hanya dari beberapa tanda tangan. Bug tersebut dilaporkan berdampak pada semua versi aplikasi sejak 2019, sehingga mendorong penangguhan transaksi native dan mengharuskan pengguna meninggalkan kunci yang terdampak. Insiden ini meningkatkan risiko pihak lawan dan kustodian, yang kemungkinan menekan likuiditas dan kepercayaan terhadap ZIL sementara remediasi dan rotasi kunci berlangsung.
Level dampak
● Tinggi
Wawasan AIWawasan AI
▼ Bearish
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
PANews, 22 Juli — Zilliqa mengungkap adanya kerentanan kritis pada "nonce" di aplikasi Zilliqa untuk Ledger yang berdampak pada tanda tangan Schnorr untuk transaksi ZIL native (non-EVM). Bug tersebut membuat 64 bit paling signifikan dari nonce sementara yang dihasilkan selalu bernilai nol. Dengan kondisi ini, penyerang dapat memulihkan private key hanya dalam hitungan detik dengan memanfaatkan sekitar lima tanda tangan transaksi onchain. Zilliqa menyebut kelemahan ini telah ada di seluruh versi aplikasi Zilliqa Ledger sejak 2019. Saat ini transaksi native dihentikan sementara, kunci yang terdampak harus dibuang, dan risiko tidak dapat sepenuhnya dihilangkan hanya melalui transfer biasa.