Zilliqa Ledger 應用程式爆出嚴重漏洞 原生交易簽名或洩露私鑰風險

AI 市場總結
Zilliqa 披露其 Ledger 應用程式在原生(非 EVM)交易的 Schnorr 簽署中存在嚴重缺陷,並在鏈上觀察到疑似被利用的情況。該漏洞會將 nonce 的最高 64 位元固定為零,令攻擊者可透過使用公開數據的格攻擊(lattice attacks),從約 5 個簽名中恢復私鑰。由於受影響的簽名會永久留存在鏈上,修補無法消除既有曝險;相關密鑰必須棄用。原生交易已暫停,帶來短期營運及信任風險。
影響等級
● 高
AI 觀點AI 觀點
▼ 看空
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 ME News 報道,Zilliqa 於 7 月 22 日(UTC+8)披露,其 Ledger 應用程式在為 Zilliqa 原生(nonEVM)交易生成 Schnorr 簽名時存在嚴重漏洞。受影響版本涵蓋 2019 至 2026 年間發布的所有 Zilliqa Ledger App。 Zilliqa 指出,7 月 19 日已在鏈上發現疑似遭到主動利用的跡象,並於 7 月 21 日確認問題根因。該漏洞令攻擊者可預測簽名生成過程使用的臨時 nonce,繼而僅憑公開的鏈上資料重建簽名者私鑰。 官方建議,曾使用 Ledger 裝置簽署 Zilliqa 原生交易的用戶應等待正式指引,暫勿自行採取任何行動。 根因在於簽名程式將 nonce 寫入緩衝區時複製了錯誤的位元組範圍,導致每次生成 nonce 的最高 64 位固定為 0,令隨機性大幅下降。一旦取得 5 個或以上受影響的簽名,攻擊者可透過格基約簡(lattice reduction)在數秒內還原私鑰。由於相關交易已永久記錄於鏈上,即使更新簽名應用亦無法消除此風險,涉及的私鑰必須棄用。 為防止進一步損失,Zilliqa 已暫停原生交易,並正敲定協調修復方案。EVM 交易不受影響,zilliqajs、gozilliqasdk、pyzil 等 SDK 亦未受波及。(消息來源:Foresight News)