Zilliqa виявила критичну вразливість генерації випадкових чисел у застосунку Ledger, що наражає на ризик приватні ключі ZIL

Ринкове зведення ШІ
Zilliqa розкрила критичну ваду генерації nonce у своєму застосунку Ledger, що впливає на підписи Schnorr для нативних (nonEVM) переказів ZIL, дозволяючи відновлення приватного ключа за лічені секунди на основі кількох підписів. Повідомляється, що баг зачіпає всі версії застосунку з 2019 року, що призвело до призупинення нативних транзакцій і потреби для користувачів відмовитися від уражених ключів. Інцидент підвищує контрагентський і кастодіальний ризик, імовірно тиснутиме на ліквідність і довіру навколо ZIL, поки триває усунення проблеми та ротація ключів.
Рівень впливу
● Високий
Інсайт ШІІнсайт ШІ
▼ Ведмежий
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
PANews, 22 липня: Zilliqa повідомила про критичну вразливість nonce у застосунку Zilliqa для Ledger. Проблема стосується підписів Schnorr для нативних (nonEVM) транзакцій ZIL: старші 64 біти згенерованого тимчасового nonce завжди дорівнюють нулю. За таких умов зловмисники можуть відновити приватний ключ за лічені секунди, маючи приблизно п'ять підписів транзакцій в ончейні. Дефект присутній у всіх версіях Zilliqa Ledger app з 2019 року. Команда призупинила нативні транзакції, скомпрометовані ключі необхідно вивести з використання, а ризик неможливо повністю усунути лише звичайними переказами.