जिलिका ने मूल लेनदेन को निलंबित कर दिया है, क्योंकि इसे पता चला है कि एक ही निजी कुंजी से लगभग पांच प्रभावित साइनेचर्स पर्याप्त जानकारी प्रदान कर सकते हैं जिससे उस कुंजी को पुनर्निर्मित किया जा सकता है, जिससे एक ऐसी पुनर्प्राप्ति समस्या उत्पन्न होती है जिसे एक सामान्य ट्रांसफ़र करके सुरक्षित रूप से हल नहीं किया जा सकता।
दरअसल, नेटवर्क के सुरक्षा उजागर के अनुसार, यह दुर्बलता Zilliqa Ledger ऐप के माध्यम से नेटिव, गैर-EVM लेनदेन के लिए उत्पन्न Schnorr हस्ताक्षरों तक सीमित है। Zilliqa ने कहा कि 2019 और 2026 के बीच जारी किए गए ऐप के हर संस्करण में यह दोष था।
जिलिका ने कहा कि उन्होंने 19 जुलाई को ऑन-चेन गतिविधि का पता लगाया जो सक्रिय दुरुपयोग के साथ संगत थी और 21 जुलाई को मूल कारण की पुष्टि की। इस घोषणा में प्रभावित पतों की पहचान नहीं की गई या कोई हानि की मात्रा नहीं बताई गई।
सार्वजनिक हस्ताक्षर निजी कुंजी को प्रकट कर सकते हैं
दोष तब उत्पन्न हुआ जब लेजर ऐप प्रत्येक स्वदेशी जिलिक्वा हस्ताक्षर के लिए आवश्यक अस्थायी नॉन उत्पन्न कर रहा था। हस्ताक्षर रूटीन ने 40 बाइट्स की यादृच्छिकता उत्पन्न की और परिणाम को secp256k1 वक्र के क्रम से मॉड्यूलो किया, लेकिन फिर नॉन बफर में गलत 32-बाइट रेंज कॉपी कर दी।
उस संक्रिया ने आठ शून्य-पैडिंग बाइट्स को बरकरार रखा जबकि आठ बाइट्स वास्तविक एंट्रॉपी को छोड़ दिया, नॉन्स के उच्चतम 64 बिट्स को शून्य पर स्थिर कर दिया और प्रत्येक मान को 2 से कम छोड़ दिया192.
जिलिका ने कहा कि एक हमलावर एक ही निजी कुंजी द्वारा उत्पन्न लगभग पांच प्रभावित हस्ताक्षरों को मिला सकता है और कमोडिटी हार्डवेयर पर सेकंडों में लैटिस-अपग्रेडन तकनीकों का उपयोग करके उस कुंजी को पुनः बना सकता है।
ज़िलिक्वा के अनुसार, इसलिए किसी भी खाते को संक्रमित माना जाना चाहिए जिसने ज़िलिक्वा लेडजर ऐप के माध्यम से लगभग पांच या अधिक मूल लेन-देन को प्रसारित किया हो। कमजोर स्वाक्षरियाँ ऑन-चेन पर स्थायी रूप से उपलब्ध रहती हैं, इसलिए ऐप को अपडेट करने से पहले से प्रकट हो चुकी जानकारी हटाई नहीं जा सकती। प्रभावित निजी कुंजियाँ को अंततः समाप्त कर देना चाहिए।
जिलिका ने कुकॉइन को घटना की रिपोर्ट करने और वल्नरेबिलिटी की पुष्टि में मदद करने के लिए धन्यवाद दिया। उजागर के अनुसार, एक्सचेंज ने सार्वजनिक रूप से उपलब्ध साइनेचर्स का उपयोग करके प्रभावित प्राइवेट कीज़ प्राप्त कीं और समस्या को ऐप के नॉन्स-जनरेशन कोड तक ट्रेस करने में मदद की।
एक सामान्य बचाव ट्रांसफ़र को फ्रंट-रन किया जा सकता है
जब मूल लेन-देन पुनः शुरू हों, तो संपत्तियों को एक नए पते पर ट्रांसफ़र करने से एक अन्य जोखिम उत्पन्न होता है। एक हमलावर, जिसने पहले ही निजी कुंजी को पुनः बना लिया है, वह एक मान्य लेन-देन पर हस्ताक्षर कर सकता है और मान्य धारक के ट्रांसफ़र को आगे बढ़ाने का प्रयास कर सकता है।
इससे जिलिका को मूल गतिविधि पुनः शुरू करने से पहले दो आवश्यकताओं का संतुलन करना पड़ता है: वैध उपयोगकर्ताओं को अपने संपत्ति स्थानांतरित करने की अनुमति देना और उसी हस्ताक्षर अधिकार वाले हमलावरों को लेन-देन की दौड़ में जीतने से रोकना।
नेटवर्क ने कहा कि यह एक समन्वित उपचार योजना को अंतिम रूप दे रहा है और जिन्होंने Ledger उपकरण के साथ मूल Zilliqa लेन-देन पर हस्ताक्षर किए हैं, उन्हें कार्रवाई करने से पहले आधिकारिक निर्देशों का इंतजार करने की सलाह दी गई है।
जिलिका ने दुर्बलता की पहचान के बाद सुरक्षा उपाय के रूप में अपने मूल, गैर-EVM लेनदेन को निलंबित कर दिया। प्रोजेक्ट ने कहा कि इस रोक के कारण प्रभावित खातों से आगे धन का निकास रुक गया।
प्रकाशन के समय, जिलिका ने अपने आधिकारिक चैनलों के माध्यम से पुनः शुरू करने की तारीख घोषित नहीं की थी या अपनी अंतिम स्थानांतरण प्रक्रिया प्रकाशित नहीं की थी।
लेजर ऐप का एक सुधारित संस्करण लेजर के साथ समन्वय में तैयार किया जा रहा है और यह पूर्ण-चौड़ाई नॉन्स उत्पादन को पुनः स्थापित करेगा। यह अपडेट भविष्य के साइनेचर्स से एक ही जानकारी के प्रकट होने को रोक सकता है, लेकिन इससे ऑन-चेन पर पहले से रिकॉर्ड किए गए साइनेचर्स द्वारा कम्प्रोमाइज़ हो चुकी कुंजियों को सुरक्षित नहीं किया जा सकता। जिलीका ने कहा कि रिलीज़ के विवरण को अलग से घोषित किया जाएगा।
EVM और आधिकारिक SDK हस्ताक्षर पथ प्रभावित नहीं हैं
इस अनुवाद में Ledger हार्डवेयर के सामान्य रूप से सुरक्षा उल्लंघन का वर्णन नहीं किया गया है। जिलिका ने इस वुल्नरेबिलिटी को अपने Ledger ऐप के नेटिव ट्रांजैक्शन साइनिंग के लागू करने के कारण ठहराया है।
जिलिका ने कहा कि EVM लेनदेन प्रभावित नहीं हैं। इसके आधिकारिक zilliqa-js, gozilliqa-sdk और pyzil सॉफ्टवेयर डेवलपमेंट किट्स द्वारा उपयोग किए जाने वाले nonce-जनरेशन पथ भी प्रकट वल्नरेबिलिटी से बाहर हैं।
पोस्ट एक 7 साल पुरानी Ledger बग के कारण हमलावर पांच साइनेचर से कुछ ही सेकंड में निजी कुंजी को पुनः बना सकते हैं सबसे पहले CryptoSlate पर दिखाई दी।



