Zilliqa suspende transações após falha expor chaves no Ledger

Zilliqa suspendeu transações de ZIL após detectar falha no app Ledger que expôs chaves privadas. Medidas protetivas foram tomadas e uma correção está em desenvolvimento.

A Zilliqa suspendeu todas as transações nativas de ZIL após identificar uma vulnerabilidade crítica em seu aplicativo Ledger, presente desde 2019. O problema envolvia a geração de assinaturas Schnorr para transações nativas, causada pelo manuseio incorreto dos dados de nonce criptográfico, onde os 64 bits mais significativos eram fixados em zero. Essa falha reduziu a aleatoriedade, permitindo que invasores reconstruíssem chaves privadas a partir de apenas cinco assinaturas onchain, colocando fundos dos usuários em risco. A vulnerabilidade não afeta transações EVM nem os SDKs da rede. A Zilliqa detectou exploração ativa em 19 de julho de 2026, isolou rapidamente a causa raiz, implementou medidas de proteção e suspendeu as transações nativas. Exchanges como Upbit sinalizaram o ZIL como ativo de risco, enquanto a KuCoin auxiliou na identificação do exploit. Um plano de remediação e uma versão corrigida do app Ledger estão sendo preparados em parceria com a Ledger, com orientações adicionais para os usuários afetados.

Tokens relacionados

Notícias relacionadas