Zilliqa identifica falha crítica de nonce no app do Ledger que pode expor chaves privadas de ZIL
Resumo de mercado por IA
A Zilliqa divulgou uma falha crítica na geração de nonce em seu app da Ledger, que afeta assinaturas Schnorr para transferências nativas (não EVM) de ZIL, permitindo a recuperação da chave privada em segundos a partir de algumas assinaturas. Segundo relatos, o bug impacta todas as versões do app desde 2019, levando à suspensão de transações nativas e exigindo que os usuários abandonem as chaves afetadas. O incidente eleva o risco de contraparte e de custódia, provavelmente pressionando a liquidez e a confiança em torno do ZIL enquanto avançam a correção e a rotação de chaves.
Nível de impacto
● Alto
Insight de IAInsight de IA
▼ Baixista
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
PANews, 22 de julho: A Zilliqa informou ter identificado uma vulnerabilidade crítica de nonce no aplicativo Zilliqa para Ledger que afeta assinaturas Schnorr em transações nativas (nonEVM) de ZIL. Pelo defeito, os 64 bits mais significativos do nonce temporário gerado ficam sempre zerados. Com cerca de cinco assinaturas de transações on-chain, um atacante consegue recuperar a chave privada em questão de segundos. Segundo a Zilliqa, o problema está presente em todas as versões do app Zilliqa para Ledger desde 2019. As transações nativas foram suspensas, as chaves potencialmente afetadas devem ser descartadas e o risco não pode ser totalmente eliminado apenas com transferências comuns.