Zilliqa công bố lỗ hổng ứng dụng Ledger: rủi ro lộ khóa riêng với 5+ giao dịch native
Tóm tắt thị trường bằng AI
Zilliqa đã tiết lộ một lỗ hổng RNG trong ứng dụng Ledger có thể cho phép khôi phục khóa riêng đối với một nhóm giới hạn các giao dịch gốc được ký kể từ năm 2019, dẫn đến việc tạm ngừng các chuyển khoản gốc trong khi hướng dẫn đang được chuẩn bị. Ngay cả khi phạm vi bị giới hạn, sự cố này làm gia tăng rủi ro đối tác và rủi ro vận hành, nhiều khả năng sẽ gây áp lực lên thanh khoản bản địa của Zilliqa và hoạt động onchain trong ngắn hạn. Các giao dịch EVM và các SDK liên quan được cho là không bị ảnh hưởng.
Mức ảnh hưởng
● Cao
Quan điểm AIQuan điểm AI
▼ Giá giảm
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Zilliqa cho biết đã phát hiện lỗ hổng trong ứng dụng Ledger của dự án, liên quan đến cơ chế tạo số ngẫu nhiên, có thể khiến khóa riêng của từ 5 giao dịch "native" trở lên được ký trong giai đoạn 2019–2026 đứng trước nguy cơ bị khôi phục.
Theo Zilliqa, nguyên nhân xuất phát từ việc 64 bit cao nhất của số ngẫu nhiên bị cố định ở mức 0, làm suy giảm entropy. Trong kịch bản này, kẻ tấn công có thể tận dụng dữ liệu on-chain để suy luận và phục hồi khóa riêng.
Dự án đã tạm dừng các giao dịch native và khuyến nghị người dùng chờ hướng dẫn chính thức, không tự ý thực hiện các biện pháp xử lý. Zilliqa nhấn mạnh các giao dịch EVM và các SDK liên quan không bị ảnh hưởng.