লেজারের জিলিকা ব্যবহারকারীদের জন্য সতর্কবার্তা: এটি একটি গুরুতর গোপন চাবি হারানোর ঝুঁকি বিশিষ্ট গুরুতর দুর্বলতা। জিলিকা অফিসিয়ালি প্রকাশ করেছে যে তাদের লেজার অ্যাপ্লিকেশনে একটি গুরুতর র্যান্ডম নম্বর জেনারেশন দুর্বলতা রয়েছে, যা নেটিভ নন-EVM ট্রানজেকশনের স্কনোর সিগনেচারকে প্রভাবিত করছে। আক্রমণকারীদের শুধুমাত্র পাবলিক চেইন-ডেটা প্রয়োজন, যা থেকে বাইয়াসড র্যান্ডম নম্বরগুলি থেকে সিগনেচারকারীর গোপন চাবি পুনরুদ্ধার করা যায়। নির্ণয়ের মাপকাঠি স্পষ্ট: 5টি বা তার বেশি নেটিভ ট্রানজেকশন জিলিকা লেজার অ্যাপ্লিকেশন দিয়ে সই করা এবং ব্রডকাস্ট করা যেকোনো অ্যাকাউন্টকে গোপন চাবি প্রকাশিত হয়েছে বলে ধরে নিতে হবে। এবং কারণ সিগনেচারগুলি চেইনের উপরেই স্থায়ীভাবে থাকে, পরবর্তীতে অ্যাপ্লিকেশনটি আপডেট করলেও এটি পুনরুদ্ধারযোগ্য নয়—প্রভাবিত গোপন চাবিগুলির সম্পূর্ণভাবে বন্ধ করে দিতে হবে। EVM ট্রানজেকশনগুলি এবং zilliqa-js-এর মতো ডেভেলপমেন্টটুলসগুলিরও প্রভাবিত হয়নি। প্রযুক্তিগতভাবে, 32-বাইটের 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইট-এর 8-বাইটটি (এনট্রপি)হারিয়েছে, 32-বাইट–এর 8–বाइट (एन्ट्रोपी) हारियाहे, जिसके कारण प्रत्येक अनिश्चित संख्या के उच्चतम 64 बिट शून्य के लिए स्थिर हो जाते हैं — आक्रमणकारी विशेष उपकरणों के साथ केवल कुछ सेकंड में पांच से अधिक प्रभावित साइनेचर्स का उपयोग करके गुप्त कुंजी की गणना कर सकते हैं। और खराब बात यह है कि अधिकारी ने पहले ही 19 जुलाई को संभावित सक्रिय दुरुपयोग का पता लगाया था, और 21 जुलाई को मूल कारण की पुष्टि की। वर्तमान में, Zilliqa ने मूल लेनदेन को अस्थायी अवरुद्ध कर दिया है और Ledger के साथ सुधारित अनुप्रयोग तैयार करने में सहযোগিতা करছे। সবচেয়েগুরুত্বপূর্ণ:প্রভাবিতউপযোগকআইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয়াইওয�
Crypto满满শেয়ার
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।