Zilliqa suspend les transactions après une faille Ledger

Zilliqa a suspendu les transactions natives ZIL après la découverte d’une faille Ledger datant de 2019 exposant les clés privées. Un correctif est en préparation.

Zilliqa a suspendu toutes les transactions natives en ZIL après avoir découvert une vulnérabilité critique dans son application Ledger hardware wallet, présente depuis 2019. Cette faille affectait la génération des signatures Schnorr pour les transactions natives, en raison d’une mauvaise gestion du nonce cryptographique : les 64 bits les plus significatifs de chaque nonce éphémère étaient fixés à zéro. Cette faiblesse réduisait l’aléa et permettait à des attaquants de reconstituer des clés privées à partir de seulement cinq signatures onchain, mettant ainsi en danger les fonds des utilisateurs. La vulnérabilité n’affecte pas les transactions EVM ni les SDK du réseau. Zilliqa a détecté une exploitation active le 19 juillet 2026, a rapidement identifié la cause et suspendu les transactions natives pour protéger les utilisateurs. Upbit a signalé le ZIL comme actif à risque et KuCoin a aidé à identifier l’exploit. Un plan de remédiation et une version corrigée de l’application Ledger sont en préparation, en coordination avec Ledger. Des instructions supplémentaires seront communiquées aux utilisateurs concernés.

Jetons associés

Actualités connexes