Zilliqa suspende transacciones tras falla en Ledger
Zilliqa suspendió transacciones nativas de ZIL tras detectar una falla en Ledger que permite recuperar claves privadas. Hay medidas de protección y se prepara una solución.
Zilliqa ha suspendido todas las transacciones nativas de ZIL tras descubrir una vulnerabilidad crítica en su aplicación de hardware wallet Ledger, presente desde 2019. El fallo afecta la generación de firmas Schnorr para transacciones nativas, causado por un manejo incorrecto de los datos de nonce criptográfico: los 64 bits más significativos de cada nonce efímero estaban fijados en cero. Esta reducción en la aleatoriedad permitió a los atacantes reconstruir claves privadas a partir de solo cinco firmas onchain, poniendo en riesgo los fondos de los usuarios. La vulnerabilidad no afecta las transacciones EVM ni los SDK de la red. Zilliqa detectó explotación activa el 19 de julio de 2026, aisló rápidamente la causa raíz, implementó medidas de protección y suspendió las transacciones nativas. Upbit marcó ZIL como activo de precaución y KuCoin colaboró en la identificación del exploit. Actualmente, se está preparando un plan de remediación y una versión corregida de la app de Ledger en coordinación con Ledger. Pronto se publicarán más instrucciones para los usuarios afectados.