Zilliqa、LedgerアプリでZIL秘密鍵に影響する重大な乱数(nonce)不備を確認

AI マーケットサマリー
Zilliqaは、ネイティブ(nonEVM)ZIL送金におけるSchnorr署名に影響するLedgerアプリのクリティカルなnonce生成の欠陥を開示し、少数の署名から数秒で秘密鍵が復元可能になるとした。このバグは2019年以降の全アプリバージョンに影響すると報告されており、ネイティブ取引の停止を招き、ユーザーには影響を受けた鍵の放棄が求められている。このインシデントはカウンターパーティーおよびカストディのリスクを高め、修復と鍵のローテーションが進む間、ZILを巡る流動性と信認に下押し圧力がかかる可能性が高い。
影響度
● 高い
AI インサイトAI インサイト
▼ 弱気
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
PANews(7月22日)によると、Zilliqaは、Zilliqa Ledgerアプリに重大なnonceの脆弱性が見つかったと発表した。対象はネイティブ(nonEVM)のZIL送金で用いられるSchnorr署名で、生成される一時nonceの上位64ビットが常に0になる不具合が確認されたという。攻撃者はオンチェーン取引の署名を約5件入手するだけで、数秒で秘密鍵を復元できる可能性がある。この欠陥は2019年以降に提供されたZilliqa Ledgerアプリの全バージョンに存在していた。Zilliqaはネイティブ取引を停止し、影響を受けた鍵は破棄が必要と説明。通常の送金対応だけではリスクを完全に解消できないとしている。