Zilliqa Ungkap Celah di Aplikasi Ledger, Kunci Privat Berisiko pada 5+ Transaksi Native
Ringkasan Pasar AI
Zilliqa mengungkapkan adanya cacat RNG pada aplikasi Ledger yang dapat memungkinkan pemulihan kunci privat untuk sejumlah terbatas transaksi native yang ditandatangani sejak 2019, sehingga mendorong penangguhan transfer native sementara pedoman sedang disiapkan. Meski cakupannya terbatas, insiden ini meningkatkan risiko rekanan dan risiko operasional, yang kemungkinan menekan likuiditas native Zilliqa dan aktivitas onchain dalam jangka pendek. Transaksi EVM dan SDK terkait dinyatakan tidak terdampak.
Level dampak
● Tinggi
Wawasan AIWawasan AI
▼ Bearish
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Zilliqa mengumumkan adanya kerentanan pada aplikasi Ledger miliknya yang terkait proses pembuatan angka acak. Celah ini berpotensi memungkinkan pemulihan kunci privat untuk lima atau lebih transaksi native yang ditandatangani pada periode 2019 hingga 2026.
Menurut Zilliqa, masalah terjadi karena 64 bit tertinggi dari angka acak selalu bernilai nol. Kondisi tersebut menurunkan entropi sehingga pihak penyerang dapat memanfaatkan data onchain untuk merekonstruksi kunci privat.
Sebagai langkah mitigasi, Zilliqa menghentikan sementara transaksi native. Perusahaan meminta pengguna menunggu arahan resmi dan tidak mengambil tindakan mandiri. Zilliqa menegaskan transaksi EVM serta SDK terkait tidak terdampak.