Zilliqa повідомила про вразливість у застосунку Ledger, що може розкрити приватні ключі для 5+ нативних транзакцій

Ринкове зведення ШІ
Zilliqa розкрила дефект RNG у застосунку Ledger, який може дозволити відновлення приватних ключів для обмеженого набору нативних транзакцій, підписаних з 2019 року, що спонукало призупинити нативні перекази, поки готуються рекомендації. Навіть якщо масштаб обмежений, інцидент підвищує контрагентський та операційний ризик, імовірно чинячи тиск на нативну для Zilliqa ліквідність та ончейн-активність у короткостроковій перспективі. Зазначається, що EVM-транзакції та пов'язані SDK не постраждали.
Рівень впливу
● Високий
Інсайт ШІІнсайт ШІ
▼ Ведмежий
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Zilliqa розкрила вразливість у своєму застосунку для Ledger, пов'язану з генерацією випадкових чисел. За даними компанії, під ризиком опинилися приватні ключі щонайменше п'яти нативних транзакцій, підписаних у період з 2019 по 2026 рік, які теоретично можна відновити. Проблема виникла через те, що старші 64 біти випадкового числа були зафіксовані на нулі. Це зменшило ентропію та могло дозволити зловмисникам відновлювати приватні ключі, використовуючи ончейн-дані. Zilliqa призупинила нативні транзакції та рекомендує користувачам дочекатися офіційних інструкцій і не вживати самостійних дій. EVM-транзакції та пов'язані SDK, за повідомленням компанії, не постраждали.