Уразливість у застосунку Zilliqa для Ledger розкриває підписи нативних транзакцій

Ринкове зведення ШІ
Zilliqa розкрила критичну ваду в Schnorr-підписанні у своєму застосунку Ledger для нативних (не EVM) транзакцій; на ланцюжку спостерігалися ознаки ймовірної експлуатації. Помилка фіксує старші 64 біти nonce на нуль, що дає змогу відновити приватний ключ приблизно з 5 підписів за допомогою решіткових атак, використовуючи публічні дані. Оскільки уражені підписи назавжди зберігаються в ланцюжку, застосування патча не може усунути наявну вразливість; ключі потрібно покинути. Нативні транзакції призупинені, що підвищує короткострокові операційні ризики та ризики довіри.
Рівень впливу
● Високий
Інсайт ШІІнсайт ШІ
▼ Ведмежий
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ME News, 22 липня (UTC+8) Zilliqa розкрила критичну уразливість у своєму застосунку для Ledger, що впливає на генерацію підписів Schnorr для нативних (nonEVM) транзакцій у мережі Zilliqa. Проблема стосується всіх версій Zilliqa Ledger app, випущених у період з 2019 по 2026 рік. 19 липня було зафіксовано ончейн-ознаки ймовірної активної експлуатації, а 21 липня підтверджено першопричину. Дефект дає змогу зловмиснику передбачати тимчасовий nonce, який використовується під час формування підпису, і на основі лише публічно доступних ончейн-даних відновлювати приватний ключ підписанта. Zilliqa рекомендує користувачам, які раніше підписували нативні транзакції Zilliqa на пристроях Ledger, дочекатися офіційних інструкцій і не вживати жодних самостійних дій. Причина збою полягає в тому, що програма підпису копіювала неправильний діапазон байтів під час запису nonce в буфер. Через це найстарші 64 біти кожного згенерованого nonce фіксувалися як нуль, що різко знижувало ентропію. За наявності п'яти або більше таких підписів зловмисник може відновити приватний ключ за лічені секунди, використовуючи ґраткову редукцію. Оскільки уражені транзакції назавжди зберігаються в блокчейні, оновлення застосунку підпису не усуне ризик ретроспективно — відповідні приватні ключі потрібно вважати скомпрометованими та вивести з обігу. Щоб запобігти подальшим втратам, нативні транзакції тимчасово призупинено, а узгоджений план усунення наслідків перебуває на завершальній стадії. EVM-транзакції та SDK, зокрема zilliqajs, gozilliqasdk і pyzil, не постраждали. (Джерело: Foresight News)