النقطة الرئيسية
أوقفت Zilliqa المعاملات الأصلية غير EVM بعد اكتشاف عيب في تطبيق Ledger يسمح للمهاجمين بإعادة بناء المفتاح الخاص من حوالي خمس توقيعات متأثرة. وقالت Zilliqa إن كل إصدار من تطبيق Zilliqa Ledger الصادرة بين عامي 2019 و2026 كان يحتوي على هذا العيب. وقد رصدت Zilliqa نشاطًا على السلسلة يتماشى مع الاستغلال النشط في 19 يوليو، وتأكيد السبب الجذري في 21 يوليو. ولم يُحدد في الإفصاح العناوين المتأثرة أو كمية الخسائر. وأشادت Zilliqa بـ KuCoin لبلاغها عن الحادث ومساعدتها في تأكيد الثغرة. وقالت Zilliqa إن معاملات EVM ومسارات التوقيع الرسمية للـ SDK غير متأثرة.
لماذا يهم ذلك: يمكن أن يحول عيب في توقيع المحفظة النشاط السابق على السلسلة إلى خطر تهديد للمفتاح الحي، مما قد يعطل التحويلات حتى توفر الهجرة الآمنة.
مشاعر السوق
متحفظًا هابطًا، مُجهد، قائم على التكنولوجيا.
السبب: علقت Zilliqa المعاملات الأصلية بعد اكتشاف ثغرة في تطبيق Ledger تُستغل نشطًا، لذا يمكن للمستخدمين اعتبار هذا الحدث ضغطًا مباشرًا على البنية التحتية.
حالات مماثلة في الماضي
في عام 2020، توقعت IOTA إعادة تنشيط شبكتها بحلول 2 مارس بعد هجوم على محفظة المستخدمين بقيمة 2 مليون دولار مرتبط ببرنامج محفظة Trinity. (The Block) الفرق: لم تُحدّد إفصاح Zilliqa الخسائر، وركّزت على التوقيعات المكشوفة من معاملات تطبيق Ledger الأصلي.
تأثير ريبيل
يمكن أن يؤدي إيقاف المعاملات الأصلية إلى تركيز نشاط المستخدمين على المسارات غير المتأثرة حتى تصبح تعليمات الهجرة واضحة. إذا نشرت Zilliqa إجراء هجرة وأعيد فتح المعاملات الأصلية دون نشاط استغلال جديد، فقد يظل التسرب محدودًا بشكل كبير إلى مستخدمي Zilliqa. إذا تنافس المهاجمون مع الحائزين الشرعيين بعد إعادة الفتح، فقد تضعف الثقة في مسارات التوقيع المتأثرة.
الفرص والمخاطر
الفرص: عندما تنشر Zilliqa تعليمات الهجرة الرسمية وإصدار تطبيق Ledger المصحح، فإن الهجرة الآمنة المؤكدة قد تكون إشارة لإعادة الدخول. الانتظار للتأكيد قبل إضافة حدود التعرض لإنقاذ مخاطر النقل.
المخاطر: إذا أعيد فتح المعاملات الأصلية قبل أن يتمكن الحاملون من إيقاف المفاتيح المتأثرة بأمان، فإن تقليل حدود التعرض يقلل من الجانب السلبي لمخاطر التقدم الأمامي. إذا ظلت Zilliqa مُعلنةً عن تاريخ إعادة الفتح، فإن البقاء مُتحجّمًا يقلل من التعرض لمخاطر الحدث.


