Punto clave
Zilliqa suspendió las transacciones nativas no EVM tras descubrir una falla en la aplicación de Ledger que podría permitir a los atacantes reconstruir una clave privada a partir de aproximadamente cinco firmas afectadas. Zilliqa indicó que todas las versiones de la aplicación de Ledger para Zilliqa lanzadas entre 2019 y 2026 contenían esta falla. Zilliqa detectó actividad en la cadena consistente con una explotación activa el 19 de julio y confirmó la causa raíz el 21 de julio. La divulgación no identificó las direcciones afectadas ni cuantificó pérdidas. Zilliqa agradeció a KuCoin por reportar el incidente y ayudar a confirmar la vulnerabilidad. Zilliqa señaló que las transacciones EVM y las rutas de firma oficiales del SDK no se ven afectadas.
Por qué es importante: Una falla en la firma del monedero puede convertir la actividad pasada en cadena en un riesgo de compromiso de clave, lo que podría interrumpir las transferencias hasta que esté disponible la migración segura.
Sentimiento del mercado
Cautiosamente bajista, con estrés, impulsado por la tecnología.
Motivo: Zilliqa suspendió las transacciones nativas tras identificar una vulnerabilidad activamente explotada en la aplicación de Ledger, por lo que los usuarios pueden considerar este evento como un estrés directo en la infraestructura.
Casos similares anteriores
En 2020, IOTA esperaba reactivar su red el 2 de marzo tras un ataque de $2M a monederos de usuarios vinculado al software de la billetera Trinity. (The Block) Diferencia: la divulgación de Zilliqa no cuantificó las pérdidas y se centra en firmas expuestas de transacciones nativas de la app de Ledger.
Efecto Ripple
Una pausa en las transacciones nativas puede concentrar la actividad de los usuarios en rutas no afectadas hasta que las instrucciones de migración sean claras. Si Zilliqa publica un procedimiento de migración y las transacciones nativas se reabren sin nueva actividad de explotación, entonces el efecto secundario puede permanecer principalmente contenido dentro de los usuarios de Zilliqa. Si los atacantes compiten con titulares legítimos tras la reapertura, entonces la confianza en las rutas de firma afectadas podría debilitarse.
Oportunidades y riesgos
Oportunidades: Cuando Zilliqa publique las instrucciones oficiales de migración y la versión corregida de la aplicación Ledger, la migración confirmada y segura podría ser una señal de reingreso. Esperar la confirmación antes de agregar exposición limita el riesgo de transferencia de rescate.
Riesgos: Si las transacciones nativas se reabren antes de que los titulares puedan retirar de forma segura las claves afectadas, reducir los límites de exposición disminuye la parte baja del riesgo de front-running. Si Zilliqa mantiene la fecha de reapertura en secreto, mantenerse cubierto reduce la exposición al riesgo del evento.


