जिलिका लेजर ऐप की की-रिकवरी बग के कारण अपनी मूल लेन-देन रोक देती है

iconNS3
साझा करें
AI summary iconसारांश
Zilliqa ने ऑन-चेन समाचार के अनुसार, एक Ledger ऐप की की-रिकवरी बग की पहचान के बाद अपनी मूल लेन-देन को रोक दिया। कुकॉइन द्वारा रिपोर्ट किए गए इस दोष से हमलावर अनुमानित हस्ताक्षरों से निजी कुंजियाँ पुनः बना सकते हैं। Zilliqa ने कहा कि यह समस्या 2019 से 2026 तक के Ledger ऐप संस्करणों को प्रभावित करती है। समस्या की पहचान 19 जुलाई को हुई, और 21 जुलाई को पुष्टि की गई। EVM लेन-देन और SDK हस्ताक्षर प्रभावित नहीं हैं। कुकॉइन के समाचार ने एक्सचेंज की भूमिका पर प्रकाश डाला, जिसने प्रोजेक्ट को सचेत किया।

मुख्य बिंदु

Zilliqa ने एक Ledger ऐप साइनिंग दोष की खोज के बाद, नेटिव, गैर-EVM लेनदेन को निलंबित कर दिया, जिससे हमलावर लगभग पांच प्रभावित साइनेचर्स से निजी कुंजी को पुनर्बना सकते हैं। Zilliqa ने कहा कि 2019 और 2026 के बीच जारी Zilliqa Ledger ऐप के हर संस्करण में यह दोष था। Zilliqa ने 19 जुलाई को ऑन-चेन गतिविधि का पता लगाया जो सक्रिय दुरुपयोग के साथ संगत थी, और 21 जुलाई को मूल कारण की पुष्टि की। इस घोषणा में प्रभावित पतों की पहचान नहीं की गई और कोई हानि की मात्रा नहीं बताई गई। Zilliqa ने KuCoin को घटना की रिपोर्ट करने और वल्नरेबिलिटी की पुष्टि में मदद करने के लिए सम्मानित किया। Zilliqa ने कहा कि EVM लेनदेन और आधिकारिक SDK साइनिंग पथ प्रभावित नहीं हैं।

इसका क्यों महत्व है: एक वॉलेट-साइनिंग दोष पिछली ऑन-चेन गतिविधि को एक लाइव की-कम्प्रोमाइज जोखिम में बदल सकता है, जिससे सुरक्षित माइग्रेशन उपलब्ध होने तक ट्रांसफ़र प्रभावित हो सकते हैं।

मार्केट सेंटीमेंट

सावधानी से बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन।

कारण: जिलिका ने एक सक्रिय रूप से दुरुपयोग किए जा रहे लेजर ऐप साइनिंग दोष की पहचान के बाद अपनी मूल लेनदेन को निलंबित कर दिया, इसलिए उपयोगकर्ता इस घटना को सीधे अवसंरचना स्ट्रेस के रूप में मान सकते हैं।

समान पिछले मामले

2020 में, IOTA ने $2M के उपयोगकर्ता-वॉलेट हमले के बाद, जो Trinity वॉलेट सॉफ्टवेयर से जुड़ा था, 2 मार्च तक अपनी नेटवर्क को पुनः सक्रिय करने की उम्मीद की। (The Block) अंतर: Zilliqa के खुलासे में नुकसान की मात्रा का उल्लेख नहीं किया गया और इसका केंद्र Ledger ऐप के नेटिव लेनदेन से उजागर हुए साइनेचर पर है।

Ripple Effect

एक नेटिव-लेनदेन रोक तब तक अप्रभावित मार्गों में उपयोगकर्ता गतिविधि को केंद्रित कर सकती है जब तक कि माइग्रेशन निर्देश स्पष्ट न हो जाएं। यदि जिलिका एक माइग्रेशन प्रक्रिया प्रकाशित करती है और नेटिव लेनदेन नए दुरुपयोग की गतिविधि के बिना पुनः शुरू हो जाते हैं, तो स्पिलओवर मुख्य रूप से जिलिका उपयोगकर्ताओं तक सीमित रह सकता है। यदि हमलावर पुनः शुरू होने के बाद कानूनी होल्डर्स के साथ प्रतिस्पर्धा करते हैं, तो प्रभावित साइनिंग मार्गों में विश्वास कमजोर हो सकता है।

अवसर और जोखिम

अवसर: जब Zilliqa द्वारा आधिकारिक माइग्रेशन निर्देश और सुधारित Ledger ऐप जारी किए जाएं, तो पुष्टि किए गए सुरक्षित माइग्रेशन को एक संभावित पुनः प्रवेश संकेत माना जा सकता है। जोखिम को बचाने के लिए प्रतिबंधित ट्रांसफ़र के लिए पुष्टि का इंतजार करें।

जोखिम: यदि मूल लेनदेन धारकों के लिए प्रभावित कुंजियों को सुरक्षित रूप से समाप्त करने से पहले पुनः शुरू हो जाते हैं, तो एक्सपोज़र सीमाओं को कम करने से फ्रंट-रनिंग जोखिम से नीचे की ओर का नुकसान कम होता है। यदि जिलिका ने पुनः शुरू करने की तारीख को गुप्त रखता है, तो हेज्ड बने रहने से घटना-जोखिम एक्सपोज़र कम होता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।