জিলিকা লেজার অ্যাপে জিল প্রাইভেট কীগুলিকে প্রভাবিত করে এমন একটি গুরুতর র‍্যান্ডম নম্বর দুর্বলতা আবিষ্কার করেছে

iconPANews
শেয়ার
AI summary iconসারাংশ
জিলিকা তার লেজার্ড অ্যাপের সাথে সংযুক্ত নেটিভ জিল লেনদেনের জন্য শনোর সিগনেচারে একটি গুরুতর ত্রুটি আবিষ্কার করেছে, যা CFT এবং MiCA সঙ্গতির চিন্তা তুলে ধরেছে। ২০১৯ সাল থেকে উপস্থিত এই দুর্বলতা আক্রমণকারীদের শুধুমাত্র পাঁচটি সিগনেচার ব্যবহার করে প্রাইভেট কী পুনরুদ্ধার করতে দেয়। নেটিভ লেনদেনগুলি স্থগিত করা হয়েছে, এবং প্রভাবিত কীগুলি বাতিল করা প্রয়োজন। MiCA-এর নিয়ন্ত্রণমূলক কাঠামো এই সমস্যা কী নিরাপত্তাকে প্রভাবিত করায় আরও কিছু ব্যবস্থা প্রয়োজন হতে পারে।

PANews এর জুলাই ২২ তারিখের সংবাদ অনুযায়ী, Zilliqa-এর ঘোষণা অনুসারে, Zilliqa এর Ledger অ্যাপ্লিকেশনে একটি গুরুতর র্যান্ডম নম্বর দোষ পাওয়া গেছে যা মূল (EVM-বাইরের) ZIL লেনদেনের Schnorr স্বাক্ষরকে প্রভাবিত করে, যার ফলে উৎপন্ন অস্থায়ী র্যান্ডম নম্বরের ৬৪ বিট সবসময় ০ হয়। আক্রমণকারীরা প্রায় ৫টি সংশ্লিষ্ট চেইন-ভিত্তিক লেনদেনের স্বাক্ষর ব্যবহার করে কয়েক সেকেন্ডের মধ্যে প্রাইভেট কী পুনরুদ্ধার করতে পারে। এই ত্রুটি ২০১৯ সাল থেকে Zilliqa Ledger অ্যাপ্লিকেশনের সমস্ত সংস্করণে বিদ্যমান। বর্তমানে মূল লেনদেনগুলি স্থগিত করা হয়েছে, প্রভাবিত কীগুলি বাতিল করা প্রয়োজন, এবং সাধারণ ট্রান্সফারের মাধ্যমেই এই ঝুঁকি সম্পূর্ণভাবে এড়ানো সম্ভব নয়।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।