Zilliqa ha suspendido las transacciones nativas tras descubrir que aproximadamente cinco firmas afectadas provenientes de la misma clave privada podrían proporcionar suficiente información para reconstruir esa clave, generando un problema de recuperación que una transferencia ordinaria no puede resolver de forma segura.
La vulnerabilidad está limitada a las firmas Schnorr generadas para transacciones nativas, no EVM, a través de la aplicación Ledger de Zilliqa, según la divulgación de seguridad de la red. Zilliqa indicó que todas las versiones de la aplicación lanzadas entre 2019 y 2026 contenían este defecto.
Zilliqa dijo que detectó actividad en la cadena consistente con una explotación activa el 19 de julio y confirmó la causa raíz el 21 de julio. La divulgación no identificó las direcciones afectadas ni cuantificó ninguna pérdida.
Las firmas públicas pueden exponer la clave privada
El error ocurrió mientras la aplicación Ledger generaba el nonce efímero requerido para cada firma nativa de Zilliqa. La rutina de firma generó 40 bytes de aleatoriedad y redujo el resultado módulo el orden de la curva secp256k1, pero luego copió el rango incorrecto de 32 bytes en el buffer del nonce.
Esa operación conservó ocho bytes de relleno con ceros mientras descartó ocho bytes de entropía real, fijando los 64 bits más altos del nonce en cero y dejando cada valor por debajo de 2192.
Zilliqa dijo que un atacante puede combinar aproximadamente cinco firmas afectadas producidas por la misma clave privada y utilizar técnicas de reducción de retículos para reconstruir esa clave en cuestión de segundos en hardware común.
Cualquier cuenta que haya transmitido aproximadamente cinco o más transacciones nativas firmadas a través de la aplicación Zilliqa Ledger debe considerarse comprometida, según Zilliqa. Las firmas debilitadas permanecen permanentemente disponibles en la cadena, por lo que actualizar la aplicación no puede eliminar la información ya expuesta. Las claves privadas afectadas deben retirarse definitivamente.
Zilliqa acreditó a KuCoin por informar sobre el incidente y ayudar a confirmar la vulnerabilidad. Según la divulgación, el exchange recuperó las claves privadas afectadas utilizando firmas disponibles públicamente y ayudó a rastrear el problema hasta el código de generación de nonce de la aplicación.
Una transferencia de rescate normal podría ser adelantada
Mover activos a una nueva dirección una vez que se reanuden las transacciones nativas conlleva otro riesgo. Un atacante que ya ha reconstruido la clave privada también puede firmar una transacción válida e intentar adelantarse a la transferencia del titular legítimo.
Esto deja a Zilliqa equilibrando dos requisitos antes de reabrir la actividad nativa: permitir que los usuarios legítimos migren sus activos mientras impide que los atacantes con la misma autoridad de firma ganen la carrera de transacciones.
La red dijo que estaba finalizando un plan de corrección coordinado y aconsejó a cualquier persona que haya firmado transacciones nativas de Zilliqa con un dispositivo Ledger que espere instrucciones oficiales antes de tomar medidas.
Zilliqa suspendió las transacciones nativas no EVM como medida de protección tras identificar la vulnerabilidad. El proyecto indicó que la pausa detuvo el seguimiento de fondos de las cuentas afectadas.
En el momento de la publicación, Zilliqa no había anunciado una fecha de reapertura ni publicado su procedimiento final de migración a través de sus canales oficiales.
Una versión corregida de la aplicación Ledger se está preparando en coordinación con Ledger y restaurará la generación de nonce de ancho completo. La actualización puede evitar que futuras firmas expongan la misma información, pero no puede proteger las claves comprometidas por firmas ya registradas en la cadena. Zilliqa dijo que los detalles del lanzamiento se anunciarán por separado.
Las rutas de firma EVM y del SDK oficial no se ven afectadas
La divulgación no describe una vulnerabilidad general de los dispositivos Ledger. Zilliqa atribuyó la vulnerabilidad a la implementación de la firma de transacciones nativas en su aplicación de Ledger.
Zilliqa dijo que las transacciones EVM no se ven afectadas. Las rutas de generación de nonce utilizadas por sus kits de desarrollo de software oficiales zilliqa-js, gozilliqa-sdk y pyzil también están fuera de la vulnerabilidad divulgada.
La publicación Una falla de 7 años en Ledger permite a los atacantes reconstruir una clave privada a partir de cinco firmas en segundos apareció primero en CryptoSlate.



