Zilliqa, Ledger açığı sonrası işlemleri askıya aldı

Zilliqa, Ledger uygulamasındaki güvenlik açığı nedeniyle yerel ZIL işlemlerini askıya aldı. Saldırganlar özel anahtarları elde edebiliyordu. Düzeltme hazırlanıyor.

Zilliqa, Ledger donanım cüzdanı uygulamasında 2019'dan beri bulunan kritik bir güvenlik açığını ortaya çıkardıktan sonra tüm yerel ZIL işlemlerini askıya aldı. Bu açık, yerel işlemler için Schnorr imzalarının oluşturulmasında kriptografik nonce verisinin yanlış işlenmesinden kaynaklanıyordu. Her geçici nonce'un en anlamlı 64 biti sıfıra sabitlenmişti ve bu da rastgeleliği azalttı. Bu durum, saldırganların yalnızca beş zincir üstü imzadan özel anahtarları yeniden oluşturmasına olanak tanıdı ve kullanıcı fonlarını riske attı. Açık, EVM işlemlerini veya ağın SDK'larını etkilemiyor. Zilliqa, 19 Temmuz 2026'da aktif istismarı tespit etti, hızlıca temel nedeni izole etti ve koruyucu önlemler alarak yerel işlemleri durdurdu. Upbit, ZIL'i dikkatli varlık olarak işaretlerken, KuCoin istismarın tespitinde yardımcı oldu. Ledger ile koordineli olarak bir iyileştirme planı ve düzeltilmiş Ledger uygulaması hazırlanıyor. Etkilenen kullanıcılar için ek rehberlik sağlanacak.

İlgili tokenler

İlgili Haberler