Zilliqa призупиняє транзакції через баг у Ledger
Zilliqa призупинила нативні транзакції ZIL через баг у Ledger, що дозволяв відновлювати приватні ключі. Вжито захисних заходів, готується виправлення.
Zilliqa призупинила всі транзакції з нативним ZIL після виявлення критичної вразливості у застосунку Ledger hardware wallet, яка існувала з 2019 року. Проблема полягала у некоректній обробці криптографічних nonce-даних: найзначущі 64 біти кожного ефемерного nonce були зафіксовані на нулі, що зменшувало випадковість підписів Schnorr для нативних транзакцій. Ця вразливість дозволяла зловмисникам відновлювати приватні ключі лише з п’яти ончейн-підписів, піддаючи ризику кошти користувачів. Вразливість не впливала на EVM-транзакції чи SDK мережі. 19 липня 2026 року Zilliqa виявила активну експлуатацію, швидко ізолювала причину, впровадила захисні заходи та призупинила нативні транзакції. Upbit позначила ZIL як ризиковий актив, а KuCoin допомогла ідентифікувати експлойт. Готується план усунення, виправлена версія застосунку Ledger та додаткові інструкції для постраждалих користувачів.