Zilliqa выявила критическую уязвимость генерации nonce в приложении Ledger, затрагивающую приватные ключи ZIL

Сводка рынка от ИИ
Zilliqa раскрыла критическую уязвимость генерации nonce в своём приложении Ledger, затрагивающую подписи Schnorr для нативных (nonEVM) переводов ZIL, что позволяет восстановить приватный ключ за считанные секунды по нескольким подписям. Сообщается, что ошибка затрагивает все версии приложения с 2019 года, что привело к приостановке нативных транзакций и требует от пользователей отказаться от затронутых ключей. Инцидент усиливает риск контрагента и кастодиальный риск, вероятно оказывая давление на ликвидность и доверие вокруг ZIL, пока продолжаются устранение проблемы и ротация ключей.
Степень влияния
● Высокая
Инсайт ИИИнсайт ИИ
▼ Медвежий
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
PANews, 22 июля: Zilliqa сообщила об обнаружении критической уязвимости в приложении Zilliqa для Ledger. Проблема связана с генерацией nonce и затрагивает подписи Schnorr в нативных (nonEVM) транзакциях ZIL: старшие 64 бита временного nonce всегда оказываются равны нулю. По оценке компании, злоумышленники способны восстановить приватный ключ за считанные секунды, имея около пяти ончейн-подписей транзакций. Дефект присутствует во всех версиях приложения Zilliqa Ledger с 2019 года. Нативные транзакции приостановлены; скомпрометированные ключи необходимо считать непригодными к использованию, а обычные переводы не позволяют полностью устранить риск.