Zilliqa因Ledger漏洞暂停原生交易
Zilliqa因Ledger应用自2019年起存在私钥泄露漏洞,已暂停原生ZIL交易,正与Ledger合作修复。
Zilliqa已暂停所有原生ZIL交易,原因是其Ledger硬件钱包应用自2019年以来存在严重漏洞。该漏洞影响原生交易的Schnorr签名生成,因加密随机数(nonce)处理错误,每个临时nonce的最高64位被固定为零,导致随机性大幅降低。攻击者可通过少量链上签名重构私钥,严重威胁用户资金安全。 该漏洞不影响EVM交易或网络SDK。Zilliqa于2024年7月19日发现该漏洞被主动利用,随即定位根本原因并暂停原生交易以防止进一步风险。Upbit已将ZIL标记为风险资产,KuCoin也协助识别漏洞。 目前,Zilliqa正与Ledger协作制定修复方案和新版应用,并将为受影响用户提供后续指引。