जिलिका ने लेजर ऐप में ZIL प्राइवेट की को प्रभावित करने वाली गंभीर रैंडम नंबर वल्नरेबिलिटी की खोज की है

iconPANews
साझा करें
AI summary iconसारांश
जिलिका ने अपने लेजर ऐप में मूल ZIL लेनदेन के लिए Schnorr हस्ताक्षर से जुड़ी एक गंभीर खामी का पता लगाया है, जिससे CFT और MiCA के अनुपालन के तहत चिंताएँ उठी हैं। 2019 से मौजूद यह दुर्बलता हमलावरों को केवल पांच हस्ताक्षरों का उपयोग करके निजी कुंजियाँ प्राप्त करने की अनुमति देती है। मूल लेनदेन स्थगित कर दिए गए हैं, और प्रभावित कुंजियों को त्याग दिया जाना चाहिए। MiCA के नियामक ढांचे के अनुसार, चूंकि यह मुद्दा कुंजी सुरक्षा को प्रभावित करता है, इसलिए इसके लिए अतिरिक्त कार्रवाई की आवश्यकता हो सकती है।

PANews 22 जुलाई की खबर के अनुसार, Zilliqa के घोषणा के अनुसार, Zilliqa ने Ledger ऐप में एक गंभीर नंबर दोष पाया है जो मूल (EVM नहीं) ZIL लेनदेन के Schnorr हस्ताक्षर को प्रभावित करता है, जिसके कारण उत्पन्न अस्थायी यादृच्छिक संख्या के उच्च 64 बिट हमेशा 0 होते हैं, जिसका उपयोग हमलावर लगभग 5 संबंधित ऑन-चेन लेनदेन हस्ताक्षरों का उपयोग करके कुछ सेकंड में निजी कुंजी पुनर्प्राप्त करने के लिए कर सकते हैं। यह दोष 2019 से सभी संस्करणों के Zilliqa Ledger ऐप में मौजूद है, वर्तमान में मूल लेनदेन स्थगित कर दिए गए हैं, प्रभावित कुंजियों को त्याग दिया जाना चाहिए, और केवल सामान्य हस्तांतरण से खतरा पूरी तरह से बचा नहीं जा सकता।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।