Zilliqa phát hiện lỗ hổng số ngẫu nhiên nghiêm trọng trên ứng dụng Ledger, đe dọa khóa riêng ZIL
Tóm tắt thị trường bằng AI
Zilliqa đã công bố một lỗi nghiêm trọng trong cơ chế tạo nonce trong ứng dụng Ledger của mình, ảnh hưởng đến chữ ký Schnorr đối với các giao dịch chuyển ZIL gốc (không phải EVM), cho phép khôi phục khóa riêng chỉ trong vài giây từ một vài chữ ký. Lỗi này được cho là ảnh hưởng đến tất cả các phiên bản ứng dụng kể từ năm 2019, dẫn đến việc tạm dừng các giao dịch gốc và yêu cầu người dùng từ bỏ các khóa bị ảnh hưởng. Sự cố này làm gia tăng rủi ro đối tác và lưu ký, nhiều khả năng gây áp lực lên thanh khoản và niềm tin xung quanh ZIL trong khi quá trình khắc phục và luân chuyển khóa diễn ra.
Mức ảnh hưởng
● Cao
Quan điểm AIQuan điểm AI
▼ Giá giảm
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
PANews, ngày 22/7: Zilliqa cho biết đã phát hiện một lỗ hổng "nonce" ở mức nghiêm trọng trong ứng dụng Zilliqa trên Ledger, ảnh hưởng đến chữ ký Schnorr của các giao dịch ZIL dạng native (không EVM). Sự cố khiến 64 bit quan trọng nhất của nonce tạm thời được tạo ra luôn bằng 0. Theo Zilliqa, kẻ tấn công có thể khôi phục khóa riêng chỉ trong vài giây nếu thu thập khoảng 5 chữ ký giao dịch on-chain. Lỗ hổng được xác định tồn tại ở mọi phiên bản ứng dụng Zilliqa Ledger từ năm 2019. Hiện các giao dịch native đã bị tạm dừng; các khóa bị ảnh hưởng cần được loại bỏ, và rủi ro không thể được triệt tiêu hoàn toàn chỉ bằng các chuyển khoản thông thường.