Уязвимость в приложении Zilliqa для Ledger раскрывает подписи нативных транзакций

Сводка рынка от ИИ
Zilliqa сообщила о критической уязвимости в Schnorr-подписании в своем приложении Ledger для нативных (не EVM) транзакций; наблюдалась предполагаемая эксплуатация в сети on-chain. Ошибка фиксирует верхние 64 бита nonce на нуле, что позволяет восстановить приватный ключ по ~5 подписям с помощью решеточных атак с использованием публичных данных. Поскольку затронутые подписи навсегда остаются on-chain, установка патча не может устранить уже существующую уязвимость; ключи необходимо вывести из использования. Нативные транзакции приостановлены, что повышает краткосрочные операционные риски и риски для доверия.
Степень влияния
● Высокая
Инсайт ИИИнсайт ИИ
▼ Медвежий
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ME News, 22 июля (UTC+8) Zilliqa сообщила о критической уязвимости в приложении Zilliqa для Ledger, затрагивающей генерацию подписи Schnorr для нативных (nonEVM) транзакций сети Zilliqa. Проблема присутствует во всех версиях приложения, выпущенных в период с 2019 по 2026 год. 19 июля в блокчейне были зафиксированы признаки предполагаемой активной эксплуатации, а 21 июля подтверждена первопричина. Уязвимость позволяет злоумышленникам предсказывать временный nonce, используемый при формировании подписи, и восстанавливать приватный ключ подписанта, опираясь только на публично доступные данные в сети. Zilliqa рекомендует пользователям, которые ранее подписывали нативные транзакции Zilliqa с помощью устройств Ledger, дождаться официальных инструкций и не предпринимать самостоятельных действий. Причина сбоя связана с тем, что программа подписи копировала неверный диапазон байтов при записи nonce в буфер: старшие 64 бита каждого nonce фиксировались нулём, что резко снижало энтропию. При наличии пяти и более затронутых подписей приватный ключ может быть восстановлен за считанные секунды с применением решёточных методов (lattice reduction). Поскольку затронутые транзакции навсегда записаны в блокчейне, обновление приложения подписи не устраняет риск — соответствующие приватные ключи необходимо считать скомпрометированными и отказаться от их использования. Для предотвращения дальнейших потерь нативные транзакции временно приостановлены, также завершается согласование плана комплексного устранения последствий. EVM-транзакции и SDK, включая zilliqajs, gozilliqasdk и pyzil, не затронуты. (Источник: Foresight News)