Zilliqa 揭 Ledger App 致命隨機數漏洞 或令 ZIL 私鑰外洩
AI 市場總結
Zilliqa 披露其 Ledger 應用程式存在關鍵 nonce 生成缺陷,影響原生(非 EVM)ZIL 轉賬的 Schnorr 簽名,令攻擊者可在數秒內從少量簽名中恢復私鑰。據報該漏洞影響自 2019 年以來的所有應用版本,促使暫停原生交易,並要求用戶放棄受影響的金鑰。該事件加劇對手方及託管風險,在修復及金鑰輪換進行期間,可能對 ZIL 周邊的流動性及信心造成壓力。
影響等級
● 高
AI 觀點AI 觀點
▼ 看空
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
PANews 7 月 22 日報道,Zilliqa 發公告指,其 Zilliqa Ledger 應用程式被發現存在嚴重 nonce 漏洞,影響原生(非 EVM)ZIL 交易所使用的 Schnorr 簽署機制,令系統生成的臨時 nonce 最高 64 位元長期固定為 0。公告稱,攻擊者只需約 5 個鏈上交易簽名,便可在數秒內推算出私鑰。該缺陷自 2019 年起已存在於所有版本的 Zilliqa Ledger App。Zilliqa 已暫停原生交易,並提醒受影響私鑰必須棄用,單靠一般轉帳操作無法完全消除風險。