ช่องโหว่แอป Ledger ของ Zilliqa ทำให้ลายเซ็นธุรกรรมเนทีฟเสี่ยงถูกเปิดเผย

สรุปภาพรวมตลาดด้วย AI
Zilliqa เปิดเผยข้อบกพร่องร้ายแรงในแอป Ledger ของตนเกี่ยวกับการลงนาม Schnorr สำหรับธุรกรรมเนทีฟ (ที่ไม่ใช่ EVM) โดยมีการสังเกตเห็นการถูกฉวยประโยชน์ที่คาดว่าเกิดขึ้นบนเชน ข้อบกพร่องนี้ทำให้ 64 บิตบนสุดของ nonce ถูกตรึงให้เป็นศูนย์ ส่งผลให้สามารถกู้คืนคีย์ส่วนตัวได้จากลายเซ็นประมาณ 5 รายการผ่านการโจมตีแบบ lattice โดยใช้ข้อมูลสาธารณะ เนื่องจากลายเซ็นที่ได้รับผลกระทบถูกบันทึกถาวรบนเชน การแพตช์จึงไม่สามารถแก้ไขความเสี่ยงที่มีอยู่แล้วได้; ต้องละทิ้งคีย์ ธุรกรรมเนทีฟถูกระงับ ทำให้เกิดความเสี่ยงด้านการปฏิบัติการและความเชื่อมั่นในระยะใกล้
ระดับผลกระทบ
● สูง
ข้อมูลเชิงลึกจาก AIข้อมูลเชิงลึกจาก AI
▼ ขาลง
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ME News รายงานว่า วันที่ 22 ก.ค. (UTC+8) Zilliqa เปิดเผยช่องโหว่ระดับวิกฤตในแอป Zilliqa บน Ledger ซึ่งกระทบการสร้างลายเซ็นแบบ Schnorr สำหรับธุรกรรม Zilliqa แบบเนทีฟ (nonEVM) โดยช่องโหว่นี้มีอยู่ในทุกเวอร์ชันของแอปที่เผยแพร่ระหว่างปี 2019-2026 Zilliqa ระบุว่า พบหลักฐานบนเชนที่น่าสงสัยว่าเริ่มมีการโจมตีจริงเมื่อวันที่ 19 ก.ค. และยืนยันสาเหตุได้เมื่อวันที่ 21 ก.ค. ช่องโหว่นี้ทำให้ผู้โจมตีคาดเดา nonce ชั่วคราวที่ใช้ระหว่างการสร้างลายเซ็นได้ ส่งผลให้สามารถกู้คีย์ส่วนตัวของผู้ลงนามจากข้อมูลบนเชนที่เปิดเผยต่อสาธารณะเท่านั้น บริษัทแนะนำให้ผู้ใช้ที่เคยลงนามธุรกรรมเนทีฟของ Zilliqa ผ่านอุปกรณ์ Ledger รอคำแนะนำอย่างเป็นทางการ และหลีกเลี่ยงการดำเนินการใดๆ ด้วยตนเองในช่วงนี้ สาเหตุเกิดจากโปรแกรมลายเซ็นคัดลอกช่วงไบต์ผิดพลาดขณะเขียน nonce ลงบัฟเฟอร์ ทำให้ 64 บิตสูงสุดของ nonce ที่สร้างขึ้นทุกครั้งถูกตรึงเป็นศูนย์ ลดเอนโทรปีอย่างรุนแรง หากมีลายเซ็นที่ได้รับผลกระทบตั้งแต่ 5 รายการขึ้นไป ผู้โจมตีสามารถกู้คีย์ส่วนตัวได้ภายในไม่กี่วินาทีด้วยเทคนิค lattice reduction เนื่องจากธุรกรรมที่ได้รับผลกระทบถูกบันทึกบนเชนถาวร การอัปเดตแอปลายเซ็นไม่สามารถย้อนความเสี่ยงนี้ได้ โดยคีย์ส่วนตัวที่เกี่ยวข้องต้องถูกยกเลิกการใช้งาน Zilliqa จึงระงับธุรกรรมเนทีฟชั่วคราวเพื่อป้องกันความเสียหายเพิ่มเติม และอยู่ระหว่างสรุปแผนแก้ไขแบบประสานงาน ธุรกรรม EVM และ SDK อย่าง zilliqajs, gozilliqasdk และ pyzil ไม่ได้รับผลกระทบ (ที่มา: Foresight News)