Zilliqa сообщила об уязвимости приложения Ledger: под угрозой приватные ключи по 5+ нативным транзакциям
Сводка рынка от ИИ
Zilliqa раскрыла ошибку RNG в приложении Ledger, которая может позволить восстановление приватных ключей для ограниченного набора нативных транзакций, подписанных с 2019 года, что побудило приостановить нативные переводы, пока готовятся рекомендации. Даже если масштаб ограничен, инцидент повышает контрагентский и операционный риск, вероятно оказывая давление на нативную ликвидность Zilliqa и ончейн-активность в краткосрочной перспективе. Сообщается, что транзакции EVM и связанные с ними SDK не затронуты.
Степень влияния
● Высокая
Инсайт ИИИнсайт ИИ
▼ Медвежий
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Zilliqa раскрыла уязвимость в своем приложении для Ledger, связанную с генерацией случайных чисел. По данным проекта, приватные ключи могут быть восстановлены для пяти и более нативных транзакций, подписанных в период с 2019 по 2026 год.
Проблема обусловлена тем, что старшие 64 бита случайного числа всегда были равны нулю. Из-за недостаточной энтропии злоумышленники потенциально способны восстановить приватные ключи, используя ончейн-данные.
На фоне инцидента Zilliqa приостановила нативные транзакции и рекомендовала пользователям дождаться официальных инструкций и не предпринимать самостоятельных действий. Транзакции EVM и связанные SDK, как сообщается, не затронуты.