Point clé
Zilliqa a suspendu les transactions natives non EVM après avoir découvert une faille de signature dans l'application Ledger pouvant permettre à des attaquants de reconstituer une clé privée à partir d'environ cinq signatures affectées. Zilliqa a indiqué que toutes les versions de l'application Ledger Zilliqa publiées entre 2019 et 2026 contenaient cette faille. Zilliqa a détecté une activité sur chaîne cohérente avec une exploitation active le 19 juillet et a confirmé la cause racine le 21 juillet. La divulgation n'a pas identifié les adresses affectées ni quantifié les pertes éventuelles. Zilliqa a remercié KuCoin pour avoir signalé l'incident et aidé à confirmer la vulnérabilité. Zilliqa a précisé que les transactions EVM et les chemins de signature officiels SDK ne sont pas affectés.
Pourquoi cela importe : une faille de signature de wallet peut transformer les activités passées sur chaîne en un risque de compromission de clé en temps réel, ce qui peut perturber les transferts jusqu'à ce qu'une migration sécurisée soit disponible.
Sentiment du marché
Prudemment baissier, tension accrue, orienté technologie.
Raison : Zilliqa a suspendu les transactions natives après avoir identifié une faille d'authentification activement exploitée dans l'application Ledger, ce qui peut faire considérer cet événement comme un stress direct sur l'infrastructure.
Cas similaires antérieurs
En 2020, IOTA prévoyait de réactiver son réseau le 2 mars après une attaque de 2 M$ contre les wallets utilisateurs liée au logiciel Trinity wallet. (The Block) Différence : la divulgation de Zilliqa n'a pas chiffré les pertes et se concentre sur les signatures exposées provenant des transactions natives de l'application Ledger.
Ripple Effect
Une pause des transactions natives peut concentrer l'activité des utilisateurs sur les chemins non affectés jusqu'à ce que les instructions de migration soient claires. Si Zilliqa publie une procédure de migration et que les transactions natives sont réouvertes sans nouvelle activité d'exploitation, alors les effets de bord peuvent rester principalement limités aux utilisateurs de Zilliqa. Si les attaquants concurrencent les détenteurs légitimes après la réouverture, la confiance dans les chemins de signature affectés peut s'affaiblir.
Opportunités et risques
Opportunités : Lorsque Zilliqa publie les instructions officielles de migration et la version corrigée de l'application Ledger, une migration confirmée et sécurisée constitue un signal potentiel de réentrée. Attendre la confirmation avant d'ajouter des limites d'exposition pour réduire le risque de transfert.
Risques : Si les transactions natives sont réactivées avant que les détenteurs ne puissent retirer en toute sécurité les clés concernées, alors la réduction des limites d'exposition diminue le risque à la baisse lié au front-running. Si Zilliqa garde la date de réouverture non divulguée, alors rester couvert réduit l'exposition au risque d'événement.


