2026-07-22 20:23:42Zilliqa พบช่องโหว่สุ่มเลขร้ายแรงในแอป Ledger เสี่ยงทำคีย์ส่วนตัว ZIL รั่วไหล สรุปภาพรวมตลาดด้วย AIZilliqa เปิดเผยข้อบกพร่องร้ายแรงในการสร้าง nonce ในแอป Ledger ของตน ซึ่งส่งผลต่อ Schnorr signatures สำหรับการโอน ZIL แบบเนทีฟ (nonEVM) โดยทำให้สามารถกู้คืน private key ได้ภายในไม่กี่วินาทีจากลายเซ็นเพียงไม่กี่รายการ รายงานระบุว่าบั๊กนี้กระทบต่อแอปทุกเวอร์ชันตั้งแต่ปี 2019 ส่งผลให้ต้องระงับธุรกรรมแบบเนทีฟ และกำหนดให้ผู้ใช้ต้องเลิกใช้คีย์ที่ได้รับผลกระทบ เหตุการณ์นี้เพิ่มความเสี่ยงด้านคู่สัญญาและการดูแลสินทรัพย์ ซึ่งมีแนวโน้มกดดันสภาพคล่องและความเชื่อมั่นรอบ ZIL ในระหว่างที่ดำเนินการแก้ไขและการหมุนเวียนคีย์ระดับผลกระทบ ● สูงข้อมูลเชิงลึกจาก AIข้อมูลเชิงลึกจาก AI▼ ขาลง⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังPANews รายงานเมื่อวันที่ 22 กรกฎาคมว่า Zilliqa ออกประกาศเตือนพบช่องโหว่ร้ายแรงเกี่ยวกับค่า nonce ในแอป Zilliqa Ledger ซึ่งกระทบการสร้างลายเซ็น Schnorr สำหรับธุรกรรม ZIL แบบเนทีฟ (ไม่ใช่ EVM) โดยทำให้ 64 บิตที่มีนัยสำคัญสูงสุดของ nonce ชั่วคราวที่สร้างขึ้นเป็นศูนย์ตลอดเวลา ส่งผลให้ผู้โจมตีสามารถกู้คืนคีย์ส่วนตัวได้ภายในไม่กี่วินาทีจากลายเซ็นธุรกรรมบนเชนราว 5 รายการ ช่องโหว่นี้มีอยู่ในแอป Zilliqa Ledger ทุกเวอร์ชันตั้งแต่ปี 2019 ขณะนี้ได้ระงับการทำธุรกรรมแบบเนทีฟแล้ว และคีย์ที่ได้รับผลกระทบจำเป็นต้องเลิกใช้ โดยระบุว่าความเสี่ยงไม่สามารถบรรเทาได้ทั้งหมดด้วยการโอนย้ายตามปกติเพียงอย่างเดียว ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข