
एक हार्डवेयर वॉलेट की वल्नरेबिलिटी, जो सात साल तक अनदेखी रही, ने Zilliqa को अपने सभी नेटिव लेनदेन को रोकने के लिए मजबूर कर दिया, जब हमलावरों ने 19 जुलाई को इस दोष का दुरुपयोग शुरू कर दिया। मूल रिपोर्ट के अनुसार, Zilliqa Ledger ऐप में नॉन्स-जनरेशन बग के कारण लगभग पांच ऑन-चेन लेनदेन के बाद सार्वजनिक हस्ताक्षरों से प्राइवेट कीज़ को पुनः प्राप्त किया जा सकता था। 2019 और 2026 के बीच जारी हर संस्करण प्रभावित था।
इस उल्लेख ने पहले ही एक्सचेंज-स्तरीय प्रतिक्रिया को जन्म दे दिया है। दक्षिण कोरिया के Upbit ने ZIL को अपनी KRW और BTC ट्रेडिंग जोड़ियों दोनों पर सावधानी भरा संपत्ति के रूप में निर्धारित कर दिया है, डिपॉज़िट और निकासी को स्थगित कर दिया है, और चेतावनी दी है कि यदि समस्या को जल्द से जल्द ठीक नहीं किया गया, तो ट्रेडिंग समर्थन पूरी तरह से समाप्त हो सकता है। यह कदम Zilliqa के विकास टीम पर तुरंत दबाव बढ़ाता है, जिसे अब दोष को ठीक करने के साथ-साथ अपनी सबसे महत्वपूर्ण एक्सचेंज सूची में से एक को खोने के खतरे से भी निपटना होगा।
कैसे दोष सुरक्षा को खतरे में डालता है
दुर्बलता हार्डवेयर वॉलेट डिज़ाइन और जिलिका के नॉन्स लागू करने के बीच के संगम पर स्थित है। एक नॉन्स—एक बार के लिए उपयोग किया जाने वाला नंबर—यह सुनिश्चित करने के लिए होता है कि प्रत्येक लेनदेन हस्ताक्षर अद्वितीय हो। जब नॉन्स गलत तरीके से उत्पन्न किए जाते हैं, तो एक प्रेक्षक जो एक ही निजी कुंजी से कई हस्ताक्षर एकत्रित करता है, वह स्वयं कुंजी को पुनर्निर्मित कर सकता है। समस्या विशेष रूप से खतरनाक है क्योंकि इसके लिए उपयोगकर्ता के उपकरण पर कोई मैलवेयर की आवश्यकता नहीं होती; एक दुश्मन को केवल लगभग पाँच स्वदेशी ट्रांसफ़र से सार्वजनिक रूप से प्रसारित हस्ताक्षर देखने की आवश्यकता होती है। दुरुपयोग का समयसूची सुझाव देती है कि सक्रिय दुरुपयोग सार्वजनिक सलाह से पहले ही शुरू हो गया, जिससे यह संभावना उठती है कि नेटवर्क प्रतिक्रिया करने से पहले ही धन ले लिया गया हो।
जिलिका ने तुरंत अपनी मूल लेन-देन को रोक दिया। नेटवर्क पर EVM-आधारित गतिविधि प्रभावित नहीं हुई है, लेकिन लेजर ऐप का उपयोग करने वाले कई दीर्घकालिक धारकों के लिए, संक्रमित कुंजियों को समाप्त करना अब आवश्यक है। इस प्रक्रिया—नए वॉलेट बनाना और संपत्ति स्थानांतरित करना—अगर उपयोगकर्ता सावधान नहीं होते हैं, तो अपने खुद के जोखिम लेती है। इसके बीच, इस घटना ने कम ज्ञात श्रृंखलाओं के लिए हार्डवेयर वॉलेट एकीकरण में विश्वास पर लंबी परछाईं डाल दी है, जहां सुरक्षा ऑडिट ईथेरियम या बिटकॉइन की तुलना में पतले हो सकते हैं।
अपबिट का सावधानी बरतने वाला झंडा और डिलिस्टिंग का खतरा
अपबिट का सावधानी भरा संपत्ति निर्देशन पूर्ण डिलिस्टिंग नहीं है, लेकिन यह एक सार्वजनिक चेतावनी के रूप में कार्य करता है कि एक्सचेंज की जोखिम प्रबंधन टीम उपयोगकर्ता धन के लिए एक महत्वपूर्ण खतरा देखती है। कोरियाई एक्सचेंज नियामक मार्गदर्शन और पिछली घटनाओं के बाद, जहां तेजी से कार्रवाई न करने से समीक्षा हुई, ऐसे चिह्नों के साथ अधिक आक्रामक होते जा रहे हैं। इस कार्रवाई और एक्सचेंज जवाबदेही के लिए व्यापक प्रयास के बीच समानता को नज़रअंदाज़ करना मुश्किल है—जैसे ही क्रिप्टो इंफ्रास्ट्रक्चर पर नियामक दबाव बढ़ रहा है, ट्रेडिंग प्लेटफॉर्म को संग्रहण-परत जोखिम पैदा करने वाली संपत्तियों के लिए कोई सहनशक्ति नहीं है।
ZIL की तरलता के लिए, एक प्रमुख मंच जैसे Upbit पर डिपॉज़िट और निकासी के निलंबन से दक्षिण कोरियाई ट्रेडर्स के लिए उपलब्ध निकासी के रास्ते संकुचित हो जाते हैं। हालांकि अभी तक टोकन सूचीबद्ध है, लेकिन चेतावनी एक द्विआधारी परिणाम बनाती है: या तो Zilliqa दोष को ठीक करके Upbit की समीक्षा को संतुष्ट करेगा, या फिर व्यापार बंद हो जाएगा। इस अवधि के दौरान, बाजार प्रतिभागी यह देख रहे हैं कि क्या अन्य एक्सचेंज Upbit के कदम पर चलेंगे, जिससे टोकन की तरलता संकुचन बढ़ सकता है।
क्या अनसुलझा रह गया
क्षति का पैमाना अभी अस्पष्ट है। जिलिका और अपबिट दोनों ने दुरुपयोग के समयावधि के दौरान कितने निजी कुंजियाँ वास्तव में � compromis हुईं, या डॉलर के मामले में कुल हानि कितनी हो सकती है, इसका कोई खुलासा नहीं किया है। इसके अलावा, तथ्य यह है कि यह दोष सात साल तक प्रत्येक Ledger ऐप संस्करण में मौजूद रहा, जिससे श्रृंखला की समग्र सुरक्षा समीक्षा प्रक्रिया और अन्य कितने एकीकृत ऐप्स में समान nonce-जनरेशन कमजोरियाँ हो सकती हैं, इस पर सवाल उठते हैं। डेवलपर विश्वास सूचकांक पहले से ही श्रृंखला की स्वास्थ्य का मापदंड बन चुके हैं, जैसा कि साप्ताहिक डेवलपर गतिविधि रैंकिंग जैसे प्रयासों द्वारा ट्रैक किया जाता है, और इस तरह की घटनाएँ इस विश्वास को जल्दी से कमजोर कर सकती हैं।
हार्डवेयर वॉलेट उपयोगकर्ताओं के लिए, यह सलाह याद दिलाती है कि एक लेजर डिवाइस जोखिम को समाप्त नहीं करता—यह केवल इसे स्थानांतरित करता है। लेनदेन को हस्ताक्षरित करने वाले ऐप में एक दुर्बलता एक संक्रमित सीड फ्रेज के जितनी ही विनाशकारी हो सकती है। जिलिका घटना संभवतः अन्य चेन्स के लिए लेजर एकीकरण के लिए नए समीक्षा की लहर को प्रेरित करेगी, खासकर उन चेन्स के लिए जिनके पास छोटे डेवलपर समुदाय हैं, जहां ऐसी खामियां बिना किसी ध्यान दिए बनी रह सकती हैं। जब तक ये समीक्षाएं पूरी नहीं हो जातीं, बाजार को इस संभावना को मूल्यांकित करना होगा कि समान दुर्बलताएं कहीं और भी छिपी हुई हो सकती हैं।

