Lỗ hổng ứng dụng Ledger của Zilliqa có thể làm lộ khóa riêng từ chữ ký giao dịch native
Tóm tắt thị trường bằng AI
Zilliqa đã công bố một lỗ hổng nghiêm trọng trong cơ chế ký Schnorr của ứng dụng Ledger đối với các giao dịch native (không EVM), với dấu hiệu bị khai thác bị nghi ngờ được quan sát trên chuỗi. Lỗi này cố định 64 bit cao nhất của nonce về 0, cho phép khôi phục khóa riêng từ khoảng 5 chữ ký thông qua các tấn công lattice sử dụng dữ liệu công khai. Do các chữ ký bị ảnh hưởng được ghi vĩnh viễn trên chuỗi, việc vá lỗi không thể khắc phục mức độ phơi nhiễm hiện có; các khóa phải bị loại bỏ. Các giao dịch native đang bị tạm dừng, làm gia tăng rủi ro vận hành và rủi ro niềm tin trong ngắn hạn.
Mức ảnh hưởng
● Cao
Quan điểm AIQuan điểm AI
▼ Giá giảm
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 22/7 (UTC+8), Zilliqa công bố một lỗ hổng nghiêm trọng trong ứng dụng Ledger của dự án, liên quan đến quá trình tạo chữ ký Schnorr cho các giao dịch Zilliqa native (không phải EVM). Lỗ hổng tồn tại trên toàn bộ các phiên bản Zilliqa Ledger app phát hành trong giai đoạn 2019–2026.
Zilliqa cho biết ngày 19/7 đã ghi nhận bằng chứng onchain cho thấy dấu hiệu bị khai thác, và đến 21/7 đã xác nhận nguyên nhân gốc. Lỗi này khiến kẻ tấn công có thể dự đoán nonce tạm thời dùng khi tạo chữ ký, từ đó tái dựng khóa riêng của người ký chỉ dựa trên dữ liệu onchain công khai.
Nguyên nhân nằm ở chương trình ký đã sao chép sai dải byte khi ghi nonce vào bộ đệm, làm cho 64 bit cao nhất của mọi nonce được tạo ra luôn cố định bằng 0, khiến entropy suy giảm mạnh. Với từ năm chữ ký bị ảnh hưởng trở lên, kẻ tấn công có thể khôi phục khóa riêng chỉ trong vài giây bằng kỹ thuật lattice reduction.
Zilliqa khuyến nghị người dùng từng ký giao dịch native Zilliqa bằng thiết bị Ledger chờ hướng dẫn chính thức và không tự thực hiện bất kỳ thao tác nào. Do các giao dịch bị ảnh hưởng được lưu vĩnh viễn trên blockchain, việc cập nhật ứng dụng ký không thể đảo ngược rủi ro này; các khóa riêng liên quan cần được loại bỏ.
Để ngăn thiệt hại tiếp diễn, Zilliqa đã tạm dừng giao dịch native và đang hoàn thiện kế hoạch khắc phục phối hợp. Các giao dịch EVM và các SDK như zilliqajs, gozilliqasdk và pyzil không bị ảnh hưởng. (Nguồn: Foresight News)