PANews এর জুলাই ২২ তারিখের সংবাদ অনুযায়ী, Zilliqa-এর ঘোষণা অনুসারে, Zilliqa এর Ledger অ্যাপ্লিকেশনে একটি গুরুতর র্যান্ডম নম্বর দোষ পাওয়া গেছে যা মূল (EVM-বাইরের) ZIL লেনদেনের Schnorr স্বাক্ষরকে প্রভাবিত করে, যার ফলে উৎপন্ন অস্থায়ী র্যান্ডম নম্বরের ৬৪ বিট সবসময় ০ হয়। আক্রমণকারীরা প্রায় ৫টি সংশ্লিষ্ট চেইন-ভিত্তিক লেনদেনের স্বাক্ষর ব্যবহার করে কয়েক সেকেন্ডের মধ্যে প্রাইভেট কী পুনরুদ্ধার করতে পারে। এই ত্রুটি ২০১৯ সাল থেকে Zilliqa Ledger অ্যাপ্লিকেশনের সমস্ত সংস্করণে বিদ্যমান। বর্তমানে মূল লেনদেনগুলি স্থগিত করা হয়েছে, প্রভাবিত কীগুলি বাতিল করা প্রয়োজন, এবং সাধারণ ট্রান্সফারের মাধ্যমেই এই ঝুঁকি সম্পূর্ণভাবে এড়ানো সম্ভব নয়।
জিলিকা লেজার অ্যাপে জিল প্রাইভেট কীগুলিকে প্রভাবিত করে এমন একটি গুরুতর র্যান্ডম নম্বর দুর্বলতা আবিষ্কার করেছে
PANewsশেয়ার
জিলিকা তার লেজার্ড অ্যাপের সাথে সংযুক্ত নেটিভ জিল লেনদেনের জন্য শনোর সিগনেচারে একটি গুরুতর ত্রুটি আবিষ্কার করেছে, যা CFT এবং MiCA সঙ্গতির চিন্তা তুলে ধরেছে। ২০১৯ সাল থেকে উপস্থিত এই দুর্বলতা আক্রমণকারীদের শুধুমাত্র পাঁচটি সিগনেচার ব্যবহার করে প্রাইভেট কী পুনরুদ্ধার করতে দেয়। নেটিভ লেনদেনগুলি স্থগিত করা হয়েছে, এবং প্রভাবিত কীগুলি বাতিল করা প্রয়োজন। MiCA-এর নিয়ন্ত্রণমূলক কাঠামো এই সমস্যা কী নিরাপত্তাকে প্রভাবিত করায় আরও কিছু ব্যবস্থা প্রয়োজন হতে পারে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।