मुख्य बिंदु
Zilliqa ने एक Ledger ऐप साइनिंग दोष की खोज के बाद, नेटिव, गैर-EVM लेनदेन को निलंबित कर दिया, जिससे हमलावर लगभग पांच प्रभावित साइनेचर्स से निजी कुंजी को पुनर्बना सकते हैं। Zilliqa ने कहा कि 2019 और 2026 के बीच जारी Zilliqa Ledger ऐप के हर संस्करण में यह दोष था। Zilliqa ने 19 जुलाई को ऑन-चेन गतिविधि का पता लगाया जो सक्रिय दुरुपयोग के साथ संगत थी, और 21 जुलाई को मूल कारण की पुष्टि की। इस घोषणा में प्रभावित पतों की पहचान नहीं की गई और कोई हानि की मात्रा नहीं बताई गई। Zilliqa ने KuCoin को घटना की रिपोर्ट करने और वल्नरेबिलिटी की पुष्टि में मदद करने के लिए सम्मानित किया। Zilliqa ने कहा कि EVM लेनदेन और आधिकारिक SDK साइनिंग पथ प्रभावित नहीं हैं।
इसका क्यों महत्व है: एक वॉलेट-साइनिंग दोष पिछली ऑन-चेन गतिविधि को एक लाइव की-कम्प्रोमाइज जोखिम में बदल सकता है, जिससे सुरक्षित माइग्रेशन उपलब्ध होने तक ट्रांसफ़र प्रभावित हो सकते हैं।
मार्केट सेंटीमेंट
सावधानी से बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन।
कारण: जिलिका ने एक सक्रिय रूप से दुरुपयोग किए जा रहे लेजर ऐप साइनिंग दोष की पहचान के बाद अपनी मूल लेनदेन को निलंबित कर दिया, इसलिए उपयोगकर्ता इस घटना को सीधे अवसंरचना स्ट्रेस के रूप में मान सकते हैं।
समान पिछले मामले
2020 में, IOTA ने $2M के उपयोगकर्ता-वॉलेट हमले के बाद, जो Trinity वॉलेट सॉफ्टवेयर से जुड़ा था, 2 मार्च तक अपनी नेटवर्क को पुनः सक्रिय करने की उम्मीद की। (The Block) अंतर: Zilliqa के खुलासे में नुकसान की मात्रा का उल्लेख नहीं किया गया और इसका केंद्र Ledger ऐप के नेटिव लेनदेन से उजागर हुए साइनेचर पर है।
Ripple Effect
एक नेटिव-लेनदेन रोक तब तक अप्रभावित मार्गों में उपयोगकर्ता गतिविधि को केंद्रित कर सकती है जब तक कि माइग्रेशन निर्देश स्पष्ट न हो जाएं। यदि जिलिका एक माइग्रेशन प्रक्रिया प्रकाशित करती है और नेटिव लेनदेन नए दुरुपयोग की गतिविधि के बिना पुनः शुरू हो जाते हैं, तो स्पिलओवर मुख्य रूप से जिलिका उपयोगकर्ताओं तक सीमित रह सकता है। यदि हमलावर पुनः शुरू होने के बाद कानूनी होल्डर्स के साथ प्रतिस्पर्धा करते हैं, तो प्रभावित साइनिंग मार्गों में विश्वास कमजोर हो सकता है।
अवसर और जोखिम
अवसर: जब Zilliqa द्वारा आधिकारिक माइग्रेशन निर्देश और सुधारित Ledger ऐप जारी किए जाएं, तो पुष्टि किए गए सुरक्षित माइग्रेशन को एक संभावित पुनः प्रवेश संकेत माना जा सकता है। जोखिम को बचाने के लिए प्रतिबंधित ट्रांसफ़र के लिए पुष्टि का इंतजार करें।
जोखिम: यदि मूल लेनदेन धारकों के लिए प्रभावित कुंजियों को सुरक्षित रूप से समाप्त करने से पहले पुनः शुरू हो जाते हैं, तो एक्सपोज़र सीमाओं को कम करने से फ्रंट-रनिंग जोखिम से नीचे की ओर का नुकसान कम होता है। यदि जिलिका ने पुनः शुरू करने की तारीख को गुप्त रखता है, तो हेज्ड बने रहने से घटना-जोखिम एक्सपोज़र कम होता है।


