Pangunahing puntos
Ipinagbawal ng Zilliqa ang mga native, non-EVM na transaksyon pagkatapos makita ang isang pagkakamali sa pag-sign ng Ledger app na maaaring magbigay-daan sa mga hacker na muling bumuo ng private key mula sa mga apat na apektadong signature. Sinabi ng Zilliqa na ang bawat bersyon ng Zilliqa Ledger app na inilabas noong 2019 hanggang 2026 ay naglalaman ng pagkakamali. Nakita ng Zilliqa ang on-chain na aktibidad na may kaugnayan sa aktibong pagpapabaya noong Hulyo 19 at pinatotohanan ang pangunahing sanhi noong Hulyo 21. Ang pagpapahayag ay hindi nagtukoy ng mga apektadong address o nagbigay ng kantidad ng anumang pagkawala. Pinuri ng Zilliqa ang KuCoin dahil sa pagrereport ng insidente at pagtutulungan sa pagpapatotohanan ng vulnerability. Sinabi ng Zilliqa na ang EVM transactions at opisyal na SDK signing paths ay hindi apektado.
Bakit ito mahalaga: Ang isang kakulangan sa pag-sign ng wallet ay maaaring baguhin ang nakaraang on-chain activity bilang isang aktibong panganib sa pagkakasira ng key, na maaaring magdulot ng pagkakasawala ng pag-transfer hanggang sa magkaroon ng ligtas na migrasyon.
Pananaw ng Merkado
Mabagal na Bumababa, Stress-on, Teknolohiya-ang-damda.
Dahil: Ipinagbawal ng Zilliqa ang mga native na transaksyon pagkatapos makita ang isang aktibong pagsasamantala sa isang flaw sa pag-sign ng Ledger app, kaya maaaring ituring ng mga user ang pangyayaring ito bilang direktang stress sa infrastraktura.
Mga Katulad na Nakaraang Kaso
Noong 2020, inaasahan ng IOTA na muling mag-activate ang kanyang network noong Marso 2 pagkatapos ng $2M na pag-atake sa wallet ng mga user na may kinalaman sa Trinity wallet software. (The Block) Pagkakaiba: ang paglalabas ng Zilliqa ay hindi nagbigay ng kantidad ng mga pagkawala at nakatuon sa mga eksposong signature mula sa native na transaksyon ng Ledger app.
Ripple Effect
Ang pagpapahinga sa native transaction ay maaaring magbigay-diin sa aktibidad ng mga user sa mga hindi naapektuhang daanan hanggang sa maging malinaw ang mga tagubilin sa migration. Kung maglalabas ang Zilliqa ng prosedyur sa migration at muling buksan ang native transactions nang walang bagong aktibidad ng pagpapahamak, maaaring manatiling karamihan sa mga user ng Zilliqa ang spillover. Kung lumalaban ang mga attacker sa mga legal na tagapag-alaala pagkatapos ng pagbukas muli, maaaring mabawasan ang tiwala sa mga naapektuhang signing paths.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kapag naglalabas ang Zilliqa ng opisyal na mga panuto para sa migration at ang corrected na Ledger app release, ang napatunayang ligtas na migration ay isang potensyal na signal para muling maliwanagan. Maghintay ng kumpirmasyon bago magdagdag ng mga limitasyon sa exposure upang ligtasin ang panganib sa pag-transfer.
Mga Panganib: Kung muling buksan ang mga native na transaksyon bago makapag-retire ang mga holder ng mga apektadong key nang ligtas, ang pagbawas sa mga limitasyon ng eksposur ay nagbabawas sa downside mula sa panganib ng front-running. Kung patuloy na itinatago ng Zilliqa ang petsa ng pagbukas muli, ang pagpapanatili ng hedging ay nagbabawas sa eksposur sa panganib ng event.


