Zilliqa พบช่องโหว่สุ่มเลขร้ายแรงในแอป Ledger เสี่ยงทำคีย์ส่วนตัว ZIL รั่วไหล

สรุปภาพรวมตลาดด้วย AI
Zilliqa เปิดเผยข้อบกพร่องร้ายแรงในการสร้าง nonce ในแอป Ledger ของตน ซึ่งส่งผลต่อ Schnorr signatures สำหรับการโอน ZIL แบบเนทีฟ (nonEVM) โดยทำให้สามารถกู้คืน private key ได้ภายในไม่กี่วินาทีจากลายเซ็นเพียงไม่กี่รายการ รายงานระบุว่าบั๊กนี้กระทบต่อแอปทุกเวอร์ชันตั้งแต่ปี 2019 ส่งผลให้ต้องระงับธุรกรรมแบบเนทีฟ และกำหนดให้ผู้ใช้ต้องเลิกใช้คีย์ที่ได้รับผลกระทบ เหตุการณ์นี้เพิ่มความเสี่ยงด้านคู่สัญญาและการดูแลสินทรัพย์ ซึ่งมีแนวโน้มกดดันสภาพคล่องและความเชื่อมั่นรอบ ZIL ในระหว่างที่ดำเนินการแก้ไขและการหมุนเวียนคีย์
ระดับผลกระทบ
● สูง
ข้อมูลเชิงลึกจาก AIข้อมูลเชิงลึกจาก AI
▼ ขาลง
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
PANews รายงานเมื่อวันที่ 22 กรกฎาคมว่า Zilliqa ออกประกาศเตือนพบช่องโหว่ร้ายแรงเกี่ยวกับค่า nonce ในแอป Zilliqa Ledger ซึ่งกระทบการสร้างลายเซ็น Schnorr สำหรับธุรกรรม ZIL แบบเนทีฟ (ไม่ใช่ EVM) โดยทำให้ 64 บิตที่มีนัยสำคัญสูงสุดของ nonce ชั่วคราวที่สร้างขึ้นเป็นศูนย์ตลอดเวลา ส่งผลให้ผู้โจมตีสามารถกู้คืนคีย์ส่วนตัวได้ภายในไม่กี่วินาทีจากลายเซ็นธุรกรรมบนเชนราว 5 รายการ ช่องโหว่นี้มีอยู่ในแอป Zilliqa Ledger ทุกเวอร์ชันตั้งแต่ปี 2019 ขณะนี้ได้ระงับการทำธุรกรรมแบบเนทีฟแล้ว และคีย์ที่ได้รับผลกระทบจำเป็นต้องเลิกใช้ โดยระบุว่าความเสี่ยงไม่สามารถบรรเทาได้ทั้งหมดด้วยการโอนย้ายตามปกติเพียงอย่างเดียว