জিলিকা লেজার অ্যাপের দুর্বলতা নেটিভ লেনদেন স্বাক্ষরগুলি প্রকাশ করে

iconKuCoinFlash
শেয়ার
AI summary iconসারাংশ
জিলিকা তার লেজার্ড অ্যাপে একটি গুরুতর ত্রুটির কথা নিশ্চিত করেছে যা নেটিভ (EVM-বাইরের) লেনদেনের ডিজিটাল স্বাক্ষরকে প্রভাবিত করে। ২০১৯ সাল থেকে বিদ্যমান এই দুর্বলতাটি স্নোর স্বাক্ষরে নন্স পূর্বানুমানের অনুমতি দেয়, যা একটি বাফার কপি ত্রুটির কারণে। এই ত্রুটির ফলে শীর্ষ ৬৪ বিট শূন্য হয়ে যায়, যা এনট্রপি কমিয়ে দেয় এবং মাত্র পাঁচটি লেনদেনের পরেই প্রাইভেট কী পুনরুদ্ধারের অনুমতি দেয়। একটি সমাধান চূড়ান্তকরণের জন্য নেটিভ লেনদেনগুলি এখন স্থগিত করা হয়েছে। EVM লেনদেন এবং SDKs-এর ক্ষেত্রে কোনও প্রভাব নেই।

ME সংবাদ, ২২ জুলাই (UTC+8), জিলিকা একটি পোস্টে প্রকাশ করেছে যে তাদের Ledger অ্যাপ্লিকেশনে একটি গুরুতর ভাঙন রয়েছে, যা মূল (EVM-বাইরের) জিলিকা লেনদেনের Schnorr স্বাক্ষর তৈরির সাথে সম্পর্কিত। এই ভাঙনটি ২০১৯ থেকে ২০২৬ সালের মধ্যে প্রকাশিত সমস্ত সংস্করণের জিলিকা Ledger অ্যাপ্লিকেশনে বিদ্যমান। ১৯ জুলাই, চেইনের উপর সক্রিয়ভাবে এটির ব্যবহারের সম্ভাব্য লক্ষণ দেখা গিয়েছিল, এবং ২১ জুলাই, মূল কারণটি নিশ্চিত করা হয়েছিল। এই ভাঙনের কারণে, স্বাক্ষরের সময় ব্যবহৃত অস্থায়ী র‍্যান্ডম নম্বর (nonce) পূর্বানুমানযোগ্য হয়ে যায়, যার ফলে আক্রমণকারীদের শুধুমাত্র চেইনের উপলব্ধ পাবলিক ডেটা দিয়েই স্বাক্ষরকারীর প্রাইভেট কি পুনরুদ্ধার করা সম্ভব। জিলিকা সতর্কবার্তা দিয়েছে যে, যারা Ledger ডিভাইস ব্যবহার করে মূল জিলিকা লেনদেনগুলির স্বাক্ষর করেছিলেন, তাদেরকে অফিসিয়াল নির্দেশনা অপেক্ষা করতে হবে,এবং এখনও কোনও স্বতন্ত্রভাবেই কোনও পদক্ষেপগুলির পদক্ষেপগুলির। ভাঙনটির মূলকারণটি হল,স্বাক্ষরকারীটি random number-এর byte range-এরভুল copy-এর result-এ,যা 64 bit-এর upper portion-কে zero-এ convert-করছে,যা entropy-এর severe shortage-এর result। 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টি 5টि। যদিও affected transactions-এর chain-এ permanent record-এর result-এ, signature application update-এর result-এ risk revert-করা possible not. Related private keys must be discarded. Currently, native transactions are paused to prevent further losses, and coordinated remediation plans are under final confirmation. EVM transactions and SDKs such as zilliqa-js, gozilliqa-sdk, and pyzil are unaffected. (Source: Foresight News)

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।