اكتشفت Zilliqa ثغرة أمنية حرجة في تطبيق Ledger تؤثر على المفاتيح الخاصة لـ ZIL

iconPANews
مشاركة
AI summary iconملخص
اكتشفت Zilliqa ثغرة حرجة في تطبيق Ledger المرتبطة بتوقيعات Schnorr لمعاملات ZIL الأصلية، مما أثار مخاوف بشأن الامتثال لـ CFT وMiCA. هذه الثغرة، الموجودة منذ عام 2019، تسمح للمهاجمين باستعادة المفاتيح الخاصة باستخدام خمسة توقيعات فقط. تم وقف المعاملات الأصلية، ويجب التخلص من المفاتيح المتأثرة. قد يتطلب الإطار التنظيمي لـ MiCA اتخاذ إجراءات إضافية نظرًا لأن المشكلة تؤثر على أمن المفاتيح.

في 22 يوليو، وفقًا لإعلان Zilliqa، اكتشفت Zilliqa ثغرة أمنية خطيرة في تطبيق Ledger تؤثر على توقيعات Schnorr للتعاملات الأصلية (غير EVM) لـ ZIL، مما يؤدي إلى أن الـ 64 بت العليا من الرقم العشوائي المؤقت المُنشأ تكون دائمًا صفرًا، مما يسمح للمهاجمين باستعادة المفتاح الخاص في غضون ثوانٍ باستخدام حوالي 5 توقيعات معاملات مرتبطة على السلسلة. هذه العيوب موجودة في جميع إصدارات تطبيق Zilliqa Ledger منذ عام 2019، وقد تم تعليق المعاملات الأصلية حاليًا، ويجب التخلي عن المفاتيح المتأثرة، ولا يمكن تجنب المخاطر بالكامل من خلال التحويلات العادية فقط.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.