Zilliqa เผยช่องโหว่แอป Ledger เสี่ยงกู้คืนกุญแจส่วนตัวของธุรกรรม Native ตั้งแต่ 5 รายการขึ้นไป

สรุปภาพรวมตลาดด้วย AI
Zilliqa เปิดเผยช่องโหว่ RNG ของแอป Ledger ที่อาจทำให้สามารถกู้คืนคีย์ส่วนตัวได้สำหรับชุดธุรกรรมแบบเนทีฟที่มีจำนวนจำกัดซึ่งถูกลงนามมาตั้งแต่ปี 2019 ส่งผลให้มีการระงับการโอนแบบเนทีฟในขณะที่กำลังจัดทำแนวทางปฏิบัติ แม้ว่าขอบเขตจะถูกจำกัด แต่เหตุการณ์นี้เพิ่มความเสี่ยงด้านคู่สัญญาและความเสี่ยงเชิงปฏิบัติการ ซึ่งมีแนวโน้มกดดันสภาพคล่องแบบเนทีฟของ Zilliqa และกิจกรรมบนเชนในระยะสั้น ระบุว่าธุรกรรม EVM และ SDK ที่เกี่ยวข้องไม่ได้รับผลกระทบ
ระดับผลกระทบ
● สูง
ข้อมูลเชิงลึกจาก AIข้อมูลเชิงลึกจาก AI
▼ ขาลง
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Zilliqa เปิดเผยว่าพบช่องโหว่ในแอป Ledger ของเครือข่าย ซึ่งเกี่ยวข้องกับกระบวนการสร้างเลขสุ่ม (random number generation) และอาจทำให้กุญแจส่วนตัวของธุรกรรมแบบ Native ที่มีการลงนามตั้งแต่ปี 2019 ถึง 2026 จำนวนอย่างน้อย 5 รายการขึ้นไป เสี่ยงต่อการถูกกู้คืนได้ ต้นตอของปัญหาอยู่ที่เลขสุ่มที่ใช้มีบิตสูงสุด 64 บิตถูกกำหนดเป็นศูนย์ ส่งผลให้เอนโทรปีไม่เพียงพอ และเปิดช่องให้ผู้โจมตีใช้ข้อมูลบนเชน (onchain) เพื่อคำนวณย้อนกลับจนสามารถกู้คืนกุญแจส่วนตัวได้ Zilliqa ระบุว่าได้ระงับธุรกรรมแบบ Native ชั่วคราว พร้อมแนะนำให้ผู้ใช้งานรอคำแนะนำอย่างเป็นทางการ และหลีกเลี่ยงการดำเนินการแก้ไขด้วยตนเอง ขณะที่ธุรกรรมบน EVM และ SDK ที่เกี่ยวข้องไม่ได้รับผลกระทบ